网站地图    收藏   

主页 > 后端 > 网站安全 >

51比购网储存型XSS&CSRF加关注 - 网站安全 - 自学

来源:自学PHP网    时间:2015-04-17 11:59 作者: 阅读:

[导读] 闲着无聊测试的 PS 我发的漏洞有好多都没审核啊,啥情况啊........刚刚接触CSRF.求交流51比购网储存型XSSCSRF加关注比购社区论坛处发帖任意插入一张图片然后发帖 抓包http://www.51bi.com/sp...

闲着无聊测试的 PS 我发的漏洞有好多都没审核啊,啥情况啊........刚刚接触CSRF.求交流
 
51比购网储存型XSS&CSRF加关注
 
比购社区论坛处发帖
 
 
 
任意插入一张图片
然后发帖 抓包
 

 
http://www.51bi.com/space/addusertrr.jhtml?userid=57366852 这个是加关注url
 
onload事件弹框
 
然后发送出去
 
 
成功弹框,成功添加关注
 
因为之前多次发帖测试,管理貌似关了发帖的功能了,在这里不能截图,也向管理道个歉
 
 
还有一处反射性xss
http://www.51bi.com/space/biuser/login.jsp?currentUrl=%22/%3E%3Cscript%3Ealert%28/xss/%29%3C/script%3E;// 
 
 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论