H

背景CMS 1.23.0-存储的XSS

HackApt-37 Team已验证会员

黑客倉庫站長

贡献: 83%
#利用标题:背景CMS 1.23.0-存储的跨站点脚本- 邮政局场
#日期: 2023-08-21
#剥削作者:Sinem西
#供应商homepage: https://backdropcms.org/
#版本: 1.23.0
#在: Windows XAMPP上测试
==教程==
1-转到以下URL。=http://(主机)/背景/节点/add/post
2-将您的XSS有效载荷写在帖子正文中。格式化选项应是原始的HTML。
3-按“保存”按钮。
XSS有效载荷=='scriptalert('post_body')/脚本
 
后退
顶部