美文网首页
Finecms 存储型XSS漏洞

Finecms 存储型XSS漏洞

作者: CSeroad | 来源:发表于2018-07-25 22:23 被阅读687次

参考资料:http://www.freebuf.com/column/165269.html

源码下载:https://pan.baidu.com/s/1C-85S9YUYYE2z5Zrfm2twA      密码:icju

错误日志存储型XSS漏洞

漏洞位置:D:\phpStudy\WWW\finecms\finecms\system\core\Codelgniter.php

Codelgniter.php

当访问页面不存在的方法或对象时,会调用show_404方法,且该方法没有过滤html敏感字符。

追溯show_404方法

Exception.php

错误的信息又会调用log_message方法,继续追溯

Common.php

将错误的信息写进log日志文件中,再次追溯write_log方法

Log.php

往下看,该方法会创建log日志的文件来记录错误信息,然后再后台调用该管理员。

也就是,错误的方法没有经过过滤被错误日志记录,管理员在后台点击查看错误的日志时,存储型XSS就会触发。

漏洞利用:

url路由

访问不存在的方法或对象,出现404错误。就会产生log文件

log

后台就会增加一条日志。

错误日志

尝试输入payload

payload

登录进后台。查看错误日志,存储型XSS漏洞被触发。

success

留言板存储型XSS漏洞

漏洞详情:http://www.freebuf.com/column/165269.html

漏洞利用:

在系统前台进行留言,抓包

neirong

尝试修改为<img src=a onerror=alert(1)>

进入后台进行查看留言

留言 success

相关文章

  • Finecms 存储型XSS漏洞

    参考资料:http://www.freebuf.com/column/165269.html 源码下载:https...

  • 代码审计——xss漏洞

    XSS漏洞大致分为三种 反射型XSS漏洞 存储型XSS漏洞 基于DOM的XSS漏洞 反射型XSS漏洞 它通过给别人...

  • Web漏洞分类

    普通反射型XSS存储型XSS基于DOM的XSS基于Flash的XSS 写类型CSRF读类型CSRFURL跳转漏洞 ...

  • (基础)XSS与CSRF代码审计

    XSS xss漏洞个人感觉就两种,一种是反射型xss,另外一种是存储型xss。我之前用bp学习xss漏洞挖掘的时候...

  • xss

    PHPMyWind漏洞介绍PHPMyWind 5.3存储型XSS:漏洞公开时,PHPMyWind 5.3以及更早版...

  • XSS靶场演练—FineCMS v5.3.0 存储型XSS漏洞的

    具体的代码分析可参考链接:https://www.freebuf.com/column/165269.html 将...

  • 04 常见Web漏洞解析

    XSS XSS有三类: 存储型 过程: 反射型 过程如下: DOM型错误信息在hash中总结: CSRF漏洞 点击...

  • XSS漏洞攻击教程:

    XSS分类:1.反射型XSS(非持久型);2.存储型XSS((持久型);3.DOM XSS(文档对象型). 反射型...

  • XSS--LOG-1

    XSS总结: xss分为三种,反射型xss,DOM型XSS及存储型XSS,不同类型的XSS的危害不同,有兴趣的...

  • Django中xss和静态文件的引用(十二)

    一、xss(跨域脚本攻击)的基本介绍 1、xss分类: 反射型xss 存储型xss 2、xss的概念 XSS攻击全...

网友评论

      本文标题:Finecms 存储型XSS漏洞

      本文链接:https://www.haomeiwen.com/subject/rtgmmftx.html