来源:自学PHP网 时间:2015-04-17 11:59 作者: 阅读:次
[导读] 闲着无聊测试的 PS 我发的漏洞有好多都没审核啊,啥情况啊........刚刚接触CSRF.求交流51比购网储存型XSSCSRF加关注比购社区论坛处发帖任意插入一张图片然后发帖 抓包http://www.51bi.com/sp...
闲着无聊测试的 PS 我发的漏洞有好多都没审核啊,啥情况啊........刚刚接触CSRF.求交流
51比购网储存型XSS&CSRF加关注
比购社区论坛处发帖
任意插入一张图片
然后发帖 抓包
http://www.51bi.com/space/addusertrr.jhtml?userid=57366852 这个是加关注url
onload事件弹框
然后发送出去
成功弹框,成功添加关注
因为之前多次发帖测试,管理貌似关了发帖的功能了,在这里不能截图,也向管理道个歉
还有一处反射性xss
http://www.51bi.com/space/biuser/login.jsp?currentUrl=%22/%3E%3Cscript%3Ealert%28/xss/%29%3C/script%3E;//
|
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com