专栏名称: Web安全工具库
将一些好用的web安全工具和自己的学习笔记分享给大家。。。
目录
相关文章推荐
金融早实习  ·  天健会计师事务所2025春季校园招聘 ·  21 小时前  
金融早实习  ·  中信银行2025春季校园招聘! ·  昨天  
大道无形我有型  ·  你闭嘴吧!说得你比我还有钱似的。-20250 ... ·  昨天  
成都本地宝  ·  成都市中心新地标+1!最新进展→ ·  2 天前  
金融早实习  ·  联储证券2025届校园招聘 ·  2 天前  
51好读  ›  专栏  ›  Web安全工具库

CVE-2022-43144:存储型 XSS漏洞

Web安全工具库  · 公众号  ·  · 2022-11-07 08:00

正文


描述

Canteen Management System v1.0 中的跨站脚本 (XSS) 漏洞允许攻击者通过精心设计的有效负载执行任意 Web 脚本或 HTML。

影响

  • 允许攻击者劫持用户的会话并接管帐户。

  • 要利用此漏洞,受害者必须访问存储 XXS 有效负载的页面。

受影响的应用程序链接

  • https://www.sourcecodester.com/php/15688/canteen-management-system-project-source-code-php.html

  • https://www.sourcecodester.com/download-code?nid=15688&title=食堂+管理+系统+项目+源码+代码+in+PHP+免费+下载

概念证明

一旦应用程序启动并运行,我们就可以登录。

我们在应用程序中具有“添加发票”功能。

我们可以添加发票并检查我们的条目在“管理发票页面”上是否可用。

让我们在联系人字段中添加带有特殊字符的发票。

应用程序不会对用户提供的特殊字符进行任何编码。

让我们分析源并了解应用程序如何处理提供的数据。

很明显,应用程序不执行数据验证并信任用户提供的数据,我们可以使用下面的 XSS 有效负载作为可能存储在应用程序中的输入。

如果在存储数据时有任何数据验证,让我们也分析一下来源。

提供的条目已添加到数据库中。

我们可以成功执行表明应用程序易受 XXS 攻击的 javascript 有效负载。


该内容转载自网络,仅供学习交流,勿作他用, 如有侵权请联系删除。



关 注 有 礼







请到「今天看啥」查看全文


推荐文章
金融早实习  ·  天健会计师事务所2025春季校园招聘
21 小时前
金融早实习  ·  中信银行2025春季校园招聘!
昨天
成都本地宝  ·  成都市中心新地标+1!最新进展→
2 天前
金融早实习  ·  联储证券2025届校园招聘
2 天前
爱手工  ·  今晚8点,打开单品咖啡之门
8 年前
马蜂窝旅游  ·  看完世界,记得回家 。
8 年前