知识屋:更实用的电脑技术知识网站
所在位置:首页 > 网络安全 > 安全资讯

老y文章管理系统 v3.0 build XSS漏洞分析

发布时间:2011-04-29 12:42:13作者:知识屋

版本:老y文章管理系统 v3.0 build

关键字:Powered by laoy8! V3.0

前台利用,注册帐号发表文章(需管理审核),或用自带的前台管理(无需管理审核).
前台自带的管理员帐号yyyy密码111111
发表文章在图片中把图片地址中的http://改成
复制代码javascript:alert(document.cookie);

即可获取cookie,具体在利用百度有文章,不多讲.
当管理从后台审核时触发XSS获取cookie转存达到目的.

(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)
收藏
  • 人气文章
  • 最新文章
  • 下载排行榜
  • 热门排行榜