74CMS4.1.2.4版本黑盒测试

0x00 前言

以下是对74CMS4.1.2.4版本的一次黑盒测试,瞎测着玩玩

0x01 XSS

功能点:意见建议
提交xss语句
在这里插入图片描述
登录管理员后台查看留言就弹窗
在这里插入图片描述

0x02 CSRF

功能点:添加企业会员、个人会员、管理员等处。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

0x03 越权

1.通过修改id查看他人简历
功能点:预览简历
在这里插入图片描述
将id=3改为2,即可查看quan1的简历。
在这里插入图片描述

posted @ 2019-12-18 20:28  吃不胖的ruanruan  阅读(151)  评论(0编辑  收藏  举报