文章管理系统CMS的XSS注入渗透测试(白盒)

存储型XSS漏洞一般出现在博客留言、文章评论等地方,这里使用文章管理系统CMS的留言板功能尝试复现一下,最终提取到管理员cookie从而实现登录绕过。

<script>confirm("文章管理系统xss挖掘")</script>

*这里需要双引号,否则会报错。

经验证,存在反射型xss漏洞,由于我是白盒测试,我们同样的方式反射出管理员cookie,

<script>confirm(document.cookie)</script>

重新打开管理员登录页:接着F12

首先填充PHPSESSION的值,其次新建两行:userid和username,值分别对应1、admin

URL修改为:http://192.168.*.*/admin/index.php(一般是index.php或者admin.php)后回车,顺利绕过登录。复现结束。

*正常是管理员无意触发定向JS脚本后,会向我们服务器发送cookie,利用有效cookie登录。

相关推荐
aircrushin1 天前
端到端AI决策架构如何重塑实时协作体验?
前端·javascript·后端
AI前端老薛1 天前
前端开发神器 - Image Preview插件
前端
Predestination王瀞潞1 天前
2.4 编码->W3C XML 1.0标准(W3C Recommendation):XML(Extensible Markup Language)
xml·前端
FlyWIHTSKY1 天前
vue3中const的使用和定义
前端·javascript·vue.js
cramer_50h1 天前
我的 网络安全资产暴露/攻击面管理系统
安全·web安全
Chengbei111 天前
Chrome浏览器渗透利器支持原生扫描!JS 端点 + 敏感目录 + 原型污染自动化检测|VulnRadar
javascript·chrome·安全·web安全·网络安全·自动化·系统安全
小璐资源网1 天前
如何写出干净、易维护的 HTML 结构
前端·html
gongzemin1 天前
怎么在VS Code 调试vue3 源码
前端·vue.js
C澒1 天前
微前端容器标准化 —— 公共能力篇:CDN 能力
前端·架构
wulijuan8886661 天前
ECharts图表性能优化的那些事
前端·javascript·echarts