1. 程式人生 > >程式碼審計—Bluecms—xss—admin/card.php(反射)

程式碼審計—Bluecms—xss—admin/card.php(反射)

0x00 前言

0x01 start

終於自己遇到了一個xss啦。雖然是一個反射型的但是還是很開心的。 過程是這樣的,本來說是不是可以找到一個注入點,但是發現被addslashes過濾過,沒有辦法使用’ "但是這樣子的話,可以使用xss來進行嘗試呀。 payload

<img src=1 onerror=alert(/du/)>

在這裡插入圖片描述 在這裡插入圖片描述 成功看到彈窗。 我們來看一下原始碼 在這裡插入圖片描述 這個是我們的變數,這個cms會對所有的輸入進行addslashes處理。所以 不能出現" '這種 在這裡插入圖片描述 然後發現這裡原樣輸出了。 所以這裡存在反射xss漏洞。 雖然有一點微不足道了。