程氏舞曲储存型xss(3)附后台getshell

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 没有过滤完全。。 ### 详细说明: 官方修补的还不是很完美呢, 黑盒测试下,在上次添加文章处 提交 `<img src =x onerror=""> <script>` 后台查看源码 内容已经没有了 提交 `<img>` 后台查看源码 有 `<img>` 提交 onerror 后台 看下 出现了 onerror 那么,基本可以确定 是判断 <>内 是否存在 script onerror onclick。。。等关键字。 这样就很好办了, 找到一个位于html 标签属性内的可控点 就行了 当然 还要 ""闭合,然而在文章标题处输入 " 发现"被过滤成 \&quot;了, 经过一轮 fuzzing,发现 在 添加专题处 [<img src="https://images.seebug.org/upload/201403/060335074a71fd689c8c9733f342b5c41f71749e.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/060335074a71fd689c8c9733f342b5c41f71749e.jpg) 抓包 修改cs_pic 值为 ``` " onfocusin=alert(0) autofocus x=" ``` [<img src="https://images.seebug.org/upload/201403/060337527d626cfdb1abfab9a5d4b728a037dc8e.jpg" alt="2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/060337527d626cfdb1abfab9a5d4b728a037dc8e.jpg) 成功alert [<img src="https://images.seebug.org/upload/201403/060343299e766d65c4c9fd3d995680b040f58d40.jpg" alt="4.jpg" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息