网站地图    收藏   

主页 > 入门引导 > 黑客攻防 >

Mallbuilder(多用户商城)储存型XSS指哪儿打哪儿(5处打包) - 网站安全 - 自学php网

来源:未知    时间:2015-04-15 13:14 作者:xxadmin 阅读:

[导读] 首先还是来到demo演示地址:http://cn.mall-builder.com/main.php 这个demo演示地址,已经停止注册了 应该是这个洞的原因= =哈哈 WooYun: Mallbuilder(多用户商城)储存型XSS盲打后台,内附超详细解说...

首先还是来到demo演示地址:http://cn.mall-builder.com/main.php


这个demo演示地址,已经停止注册了
 

1.png



应该是这个洞的原因= =哈哈

WooYun: Mallbuilder(多用户商城)储存型XSS盲打后台,内附超详细解说

不过还好我够机制,之前有注册好的账号,就用之前的账号继续测试了



使用之前的账号
 

2.png



XSS存在卖家中心的地方,先来到卖家中心,有个店铺设置
 

3.png



点进去店铺设置之后有个幻灯片,让填写URL,全部插入:"/><svg onload=alert(/1/)>
 

4.png



提示操作成功
 

5.png



返回后成功弹窗5处~
 

6.png



为了证明非self-xss,我们来用其他账号查看,先找到店铺地址:http://cn.mall-builder.com/shop.php?uid=965,这里没有登录,可以看到成功弹窗,登录也是一样的,通杀~
 

7.png




 

8.png


 

 

解决方案:

过滤参数

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论