ucenter_home_2.0_sc_utf8 xss脱库

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: ucenter_home_2.0_sc_utf8 xss拖库 刚才提交了一个纯csrf的漏洞,大家说是缺少备份路径信息,最后我给了猜想和结论,那么到这里我就利用这个xss+csrf来拖数据库 ### 详细说明: 先黏贴上上次的漏洞概要(只是为了证实存在csrf): --------------------------------------------------------------------------- 登陆管理员后台,经过所有的测试,发现在备份数据库这里存在对referer不做校验,如图所示: [<img src="https://images.seebug.org/upload/201406/18135127c91ab8bf6197940eb8d1552182d39205.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201406/18135127c91ab8bf6197940eb8d1552182d39205.png) 然后我们在分析如下: [<img src="https://images.seebug.org/upload/201406/181352055692813ac7087dfb39cbb35714783430.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201406/181352055692813ac7087dfb39cbb35714783430.png) 接下来我们就要证明的是,此请求是否与referer有关系,证明如下: 第一,我们抓取原始包,如图: [<img src="https://images.seebug.org/upload/201406/1813561403ba8c8a7d92399debe6ba602568ed00.png" alt="3.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息