记一次简单的XSS漏洞审计

admin 2023年1月5日12:04:55评论56 views字数 203阅读0分40秒阅读模式

文章来源 |MS08067 Java代码审计5期作业

本文作者:zoom


1、全局搜索XSS Filter 未发现对XSS进行过滤

记一次简单的XSS漏洞审计

2、登录后发现XSS功能点

记一次简单的XSS漏洞审计

3、测试

记一次简单的XSS漏洞审计

4、抓包查看路由

记一次简单的XSS漏洞审计

5、debug,更新数据库未做过滤

记一次简单的XSS漏洞审计
记一次简单的XSS漏洞审计

6、输出也未过滤

记一次简单的XSS漏洞审计

7、多个功能点xss弹窗

记一次简单的XSS漏洞审计
记一次简单的XSS漏洞审计

—  实验室旗下直播培训课程  —


记一次简单的XSS漏洞审计

记一次简单的XSS漏洞审计记一次简单的XSS漏洞审计

记一次简单的XSS漏洞审计

记一次简单的XSS漏洞审计

记一次简单的XSS漏洞审计

记一次简单的XSS漏洞审计

记一次简单的XSS漏洞审计


来和20000+位同学加入MS08067一起学习吧!


记一次简单的XSS漏洞审计

原文始发于微信公众号(Ms08067安全实验室):记一次简单的XSS漏洞审计

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年1月5日12:04:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次简单的XSS漏洞审计https://cn-sec.com/archives/1500556.html

发表评论

匿名网友 填写信息