文章管理系统CMS的XSS注入渗透测试(白盒)

存储型XSS漏洞一般出现在博客留言、文章评论等地方,这里使用文章管理系统CMS的留言板功能尝试复现一下,最终提取到管理员cookie从而实现登录绕过。

<script>confirm("文章管理系统xss挖掘")</script>

*这里需要双引号,否则会报错。

经验证,存在反射型xss漏洞,由于我是白盒测试,我们同样的方式反射出管理员cookie,

<script>confirm(document.cookie)</script>

重新打开管理员登录页:接着F12

首先填充PHPSESSION的值,其次新建两行:userid和username,值分别对应1、admin

URL修改为:http://192.168.*.*/admin/index.php(一般是index.php或者admin.php)后回车,顺利绕过登录。复现结束。

*正常是管理员无意触发定向JS脚本后,会向我们服务器发送cookie,利用有效cookie登录。

相关推荐
Giant1001 分钟前
如果要做优化,CSS提高性能的方法有哪些?
前端
dllxhcjla3 分钟前
html初学
前端·javascript·html
只会写Bug的程序员3 分钟前
【职业方向】2026小目标,从web开发转型web3开发【一】
前端·web3
LBuffer6 分钟前
破解入门学习笔记题二十五
服务器·前端·microsoft
kuxku8 分钟前
使用 SSE 与 Streamdown 实现 Markdown 流式渲染
前端·javascript·node.js
Sherry00720 分钟前
【译】🔥如何居中一个 Div?看这篇就够了
前端·css·面试
前端小咸鱼一条21 分钟前
18. React的受控和非受控组件
前端·react.js·前端框架
一枚前端小能手26 分钟前
🛠️ Service Worker API深度解析 - 生命周期、缓存与离线实战
前端·javascript
马卫斌 前端工程师36 分钟前
vue3 实现echarts 3D 地图
前端·javascript·echarts
蓝瑟42 分钟前
前端测试不再难:Vite+React+Vitest单元测试完整手册
前端·react.js·单元测试