联合会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Ctsz1
首页
联系
相册
管理
随笔 - 17
文章 - 0
评论 - 0
阅读 -
1773
念两句诗
不惜罗襟揾眉黛,日高梳洗,看著花阴移改。
【宋代】晁冲之《感皇恩·寒食不多时》
06 2024 档案
一次朋友的cms网站练习
摘要:今天对朋友搭建的平台进行了测试,主要是一些已经爆出来的漏洞进行复现1.前台xss漏洞出现的位置在/e/ViewImg/index.html,浏览代码,发现如下代码存在漏洞分析代码:通过Request函数获取地址栏的url参数,并作为img和a标签的src属性和href属性,然后经过document.
阅读全文
posted @
2024-06-28 16:10
Ctsz1丶
阅读(13)
评论(0)
推荐(0)
编辑
阅读目录(Content)
此页目录为空
公告
温馨提示
这是Ctsz1的博客
个人信息
+加关注
昵称:
Ctsz1丶
园龄:
2年5个月
粉丝:
1
关注:
1
+加关注
Ctsz1
一剑,一念!
日历
<
2025年3月
>
日
一
二
三
四
五
六
23
24
25
26
27
28
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
随笔档案
2024年6月(1)
2023年8月(2)
2023年7月(2)
2023年6月(1)
2023年3月(2)
2022年12月(1)
2022年10月(5)
2022年9月(3)
相册
壁纸(5)
阅读排行榜
1. Bugku 渗透测试1(306)
2. 账号密码泄露漏洞&目录遍历漏洞复现(245)
3. 变量覆盖--duomicms通杀漏洞(211)
4. 木马(187)
5. SQL注入进入后台+一句话木马(170)
点击右上角即可分享