网站地图    收藏   

主页 > 后端 > 网站安全 >

反射型xss明打十九楼各种超级版主 - 网站安全

来源:自学PHP网    时间:2015-04-17 11:59 作者: 阅读:

[导读] 1.首先找到十九楼一个反射型xss:http://www.19lou.com/search/user?ageType=4searchType=usergender=scriptalert(1)/scriptkeyword=111122222221配合获取cookie的一个js,将cookie发送到我的服务器上2.然......

1.首先找到十九楼一个反射型xss:

http://www.19lou.com/search/user?ageType=4&searchType=user&gender=<script>alert(1)</script>&keyword=111122222221
配合获取cookie的一个js,将cookie发送到我的服务器上
2.然后吧这个url转换为一个短地址
3.


把这个链接站内信给水阿姨,我发现我2了,我设置的cookie长度500不够接收,然后一个admin_auth_uid的cookie只收到一个名字,好吧,然后我改了长度,再把这个链接发给各个超级版主,然后超级版主们都问我这链接有问题啊。。。
4.获取到的cookie

 

5.利用cookie登陆

  




 

 

这位超级版主,我不是故意的,其他的就不测试了,我没做任何修改,就看了下。虽然金币很多,但是我一个都没拿,请检查。
 
修复方案:

呵呵,版主哥哥不要乱点哟,容易被x的!

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论