会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Ctsz1
博客园
首页
新随笔
联系
订阅
管理
2024年6月28日
一次朋友的cms网站练习
摘要: 今天对朋友搭建的平台进行了测试,主要是一些已经爆出来的漏洞进行复现1.前台xss漏洞出现的位置在/e/ViewImg/index.html,浏览代码,发现如下代码存在漏洞分析代码:通过Request函数获取地址栏的url参数,并作为img和a标签的src属性和href属性,然后经过document.
阅读全文
posted @ 2024-06-28 16:10 Ctsz1丶
阅读(22)
评论(0)
推荐(0)
公告