纵有疾风起
人生不言弃

destoon存储型xss指哪打哪 – 网站安全 – 自学php

会员发送信件处,上传附件允许 上传swf格式文件,

同时 未对<embed>标签做过滤。

我们构造一个恶意的swf。例如这样
 

destoon存储型xss指哪打哪 – 网站安全 – 自学php插图

上传附件 f12 查看代码 得到swf路径后。抓包提交

<embed src=”http://localhost/file/upload/201407/23/21-48-13-93-4.swf”>
 

destoon存储型xss指哪打哪 – 网站安全 – 自学php插图1

查看短信时 触发
 

destoon存储型xss指哪打哪 – 网站安全 – 自学php插图2

因为 同域,那么这个swf就可以做很多啦,盗取cookie 之类的。

修复方案:

不允许上传swf。

    上一篇: cmseasy最新版存储型XSS(可绕过xss防护机制)#2 – 网站

    下一篇: cmseasy 存储型XSS一枚(无需登录无视360) – 网站安全
未经允许不得转载:起风网 » destoon存储型xss指哪打哪 – 网站安全 – 自学php
分享到: 生成海报

评论 抢沙发

评论前必须登录!

立即登录