xpshop商城管理系统储存型XSS,可盲打后台

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 这个是商城管理系统,你们懂得哈~ ### 详细说明: demo演示哈~ 官网:http://xpshop.cn demo地址http://hzp.xpshop.cn demo后台:http://etp.xpshop.cn/admin 用户名:admin 密码:888888 先注册个会员账号,然后存在XSS的地址在会员中心--地址管理--收货人姓名那里我先插入<body/onload=alert(888)> [<img src="https://images.seebug.org/upload/201411/18150404a3d5261562543c8796c99a4efb608f55.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/18150404a3d5261562543c8796c99a4efb608f55.png) 然后保存可以看到成功弹窗 [<img src="https://images.seebug.org/upload/201411/18150445096d002efb627ae4e2110c518e95df32.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/18150445096d002efb627ae4e2110c518e95df32.png) 然后查看源码可以看到是储存型XSS [<img src="https://images.seebug.org/upload/201411/18150459ffa1e4f19dcec60009be65f2d29ce113.png" alt="3.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/18150459ffa1e4f19dcec60009be65f2d29ce113.png) 接下来先去随便选个东西 [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息