会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
GoSeemHam23
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
SRC
UEditor-结合XML文件上传导致的存储型XSS
摘要:1、在某学校的考试系统的 事故案例 -> 添加新文章2、由于该编辑器为UEditor,并根据版本信息可联系到历史爆出过漏洞,在.NET开发的版本可通过木马文件上传进行getshell;但又由于此处为php语言开发,只能上传xml文件,于是思路转变成xml文件上传+XSS组合拳的方式进行测试。3、先构
阅读全文
posted @
2024-03-21 17:56
GoxHam23
阅读(1734)
评论(0)
推荐(0)
公告