最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

EimsCms v5.0 XSS+CSRF獲取Shell方法

  發(fā)布時間:2011-03-11 12:10:41   作者:佚名   我要評論
  影響版本:EimsCms v5.0   官方網(wǎng)站:http://www.eimscms.com/   漏洞類型:跨站XSS   漏洞描述:未對Book.asp郵箱等處進行符號轉(zhuǎn)義,導(dǎo)致XSS跨站執(zhí)行漏洞。   ------GetShell-----   [1] 在Book.asp的郵箱處填寫一句話,提交   [2] 在Book.asp的郵箱處

  影響版本:EimsCms v5.0

  官方網(wǎng)站:http://www.eimscms.com/

  漏洞類型:跨站XSS

  漏洞描述:未對Book.asp郵箱等處進行符號轉(zhuǎn)義,導(dǎo)致XSS跨站執(zhí)行漏洞。

  ------GetShell-----

  [1] 在Book.asp的郵箱處填寫一句話,提交

  [2] 在Book.asp的郵箱處填寫XSS語句中的CSRF

  [3] 等待管理員觸發(fā)XSS語句,然后一句話連接bem.asp

  [要求] 默認后臺管理目錄/數(shù)據(jù)庫

  [注意] 管理觸發(fā)XSS是在后臺查看留言

  ------ X S S -----

  Book.asp

  在郵箱里處寫入XSS語句即可

  用XSS調(diào)用CSRF,例如把CSRF去轉(zhuǎn)成JS的則用

  

  ----- CSRF -----

  

 

  

  

  

  

  

  ----- 分析 -----

  未對Book.asp郵箱等處進行符號轉(zhuǎn)義

  未過濾提交語句

相關(guān)文章

最新評論

汝阳县| 垫江县| 靖宇县| 襄城县| 巢湖市| 尼勒克县| 巨野县| 枣阳市| 新巴尔虎右旗| 新营市| 金阳县| 内丘县| 社旗县| 花莲县| 麦盖提县| 邹城市| 赣榆县| 东平县| 忻城县| 迁西县| 五原县| 保德县| 滨海县| 鹿泉市| 呼伦贝尔市| 汝城县| 桑植县| 无锡市| 岐山县| 孝感市| 静安区| 科技| 文安县| 宁都县| 孟连| 平远县| 和田市| 闽清县| 西贡区| 邛崃市| 竹北市|