最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

EimsCms v5.0 XSS+CSRF獲取Shell方法

  發(fā)布時(shí)間:2011-03-11 12:10:41   作者:佚名   我要評論
  影響版本:EimsCms v5.0   官方網(wǎng)站:http://www.eimscms.com/   漏洞類型:跨站XSS   漏洞描述:未對Book.asp郵箱等處進(jìn)行符號(hào)轉(zhuǎn)義,導(dǎo)致XSS跨站執(zhí)行漏洞。   ------GetShell-----   [1] 在Book.asp的郵箱處填寫一句話,提交   [2] 在Book.asp的郵箱處

  影響版本:EimsCms v5.0

  官方網(wǎng)站:http://www.eimscms.com/

  漏洞類型:跨站XSS

  漏洞描述:未對Book.asp郵箱等處進(jìn)行符號(hào)轉(zhuǎn)義,導(dǎo)致XSS跨站執(zhí)行漏洞。

  ------GetShell-----

  [1] 在Book.asp的郵箱處填寫一句話,提交

  [2] 在Book.asp的郵箱處填寫XSS語句中的CSRF

  [3] 等待管理員觸發(fā)XSS語句,然后一句話連接bem.asp

  [要求] 默認(rèn)后臺(tái)管理目錄/數(shù)據(jù)庫

  [注意] 管理觸發(fā)XSS是在后臺(tái)查看留言

  ------ X S S -----

  Book.asp

  在郵箱里處寫入XSS語句即可

  用XSS調(diào)用CSRF,例如把CSRF去轉(zhuǎn)成JS的則用

  

  ----- CSRF -----

  

 

  

  

  

  

  

  ----- 分析 -----

  未對Book.asp郵箱等處進(jìn)行符號(hào)轉(zhuǎn)義

  未過濾提交語句

相關(guān)文章

最新評論

兴宁市| 县级市| 自治县| 海宁市| 盘锦市| 武功县| 南京市| 莱州市| 五指山市| 习水县| 开远市| 塘沽区| 梓潼县| 西林县| 九龙城区| 德格县| 伊金霍洛旗| 云浮市| 老河口市| 清原| 衡山县| 陇川县| 靖远县| 广州市| 垦利县| 宜川县| 漳平市| 石景山区| 蕉岭县| 韶山市| 光泽县| 临猗县| 昌黎县| 凤山市| 康定县| 望城县| 漳浦县| 专栏| 洪江市| 漳平市| 同德县|