国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發 > PHP > 正文

phpcms問答某模塊存儲型xss

2024-05-04 21:53:46
字體:
來源:轉載
供稿:網友

 黑名單惹的禍啊


在回帖處,有個編輯器功能。

編輯器存在一個可以編輯源碼,當時第一反映就是。這里肯定存在xss。

果不其然,但是,在開始的時候測試


<script>alert(1)</script>

以及


<img src=1 onerror=alert(1) />

的時候,發現都無法執行js代碼

 

于是乎,便上http://


當然,這個還需要點擊。畢竟回帖的人不是每個人都會點擊。那怎么樣才能把xss的成功率擴大呢?

 

別著急。

在http://html5sec.org/里,還是有不少可以使用的代碼。譬如:

<input onfocus=alert(1) autofocus> 打開頁面時候觸發(ie10,谷歌,火狐4.5有效)

除了上面這個,還有很多都是通殺瀏覽器,不一一測試,僅僅拿這個證明危害。



這樣我們就可以廣撒網撈魚了。
漏洞證明:值得一提的是。<input onfocus=alert(1) autofocus> 雖然是以onfocus來執行js。但是別忘了我們還有eval。可以構造<input onfocus=eval("這里是我們想執行的代碼") autofocus>

來完成攻擊。構造好的js如下:



當用戶訪問這篇帖子,就是受害者了。




 


不再一一去嘗試了。希望phpcms團隊也能重視該問題。


修復方案:

該編輯器是基于黑名單過濾的。如果實在要開啟編輯源碼功能,建議采用白名單過濾。不然最好還是關閉開放編輯源碼功能的權限,因為你們根本不知道跨站師會用哪些你們根本不知道的代碼。

 

這里還有一枚反射型的xss,順便提一下吧:

http://118.244.225.145/index.php?m=ask&c=team&a=team_list&order=team_point&catid=&belong=team&name="><script>alert%281%29<%2Fscript>

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 临武县| 文山县| 沁阳市| 木兰县| 弋阳县| 万宁市| 苗栗县| 临邑县| 叶城县| 定州市| 遂川县| 古蔺县| 天峻县| 射阳县| 五河县| 白城市| 大石桥市| 柳州市| 庆安县| 双辽市| 海盐县| 讷河市| 工布江达县| 江西省| 通化市| 凌云县| 鹿泉市| 原阳县| 古浪县| 江津市| 翁牛特旗| 武陟县| 和林格尔县| 阳新县| 凤山市| 冀州市| 龙里县| 罗平县| 吴旗县| 鄂尔多斯市| 太保市|