【漏洞学习——XSS】bagecms存储型xss可叉后台

版权声明:严禁将博客中涉及到的技术用于恶意破坏,如果造成法律责任,博主概不负责! https://blog.csdn.net/Fly_hps/article/details/84386471

漏洞细节

0x0A
前面发现留言板的过滤已经做的很好了,现在来说一个可以直接拿到管理员并且在后台修改php模板 getshell 的方法
0x0B
首先我们来到了他的后台

0x0C
输入一串神奇的 xss 

0x0D
登陆后台可以查看到,整个已经变形了,也就是说 logger 没有对 log 进行过滤记录,导致了存储型 XSS 。

0x0E
我们来看看这一项的代码

修复方案


对日志的记录进行过滤

参见:https://bugs.shuimugan.com/bug/view?bug_no=71618

猜你喜欢

转载自blog.csdn.net/Fly_hps/article/details/84386471