H

献血者管理系统v1.0-存储的XSS

HackApt-37 Team已验证会员

黑客倉庫站長

贡献: 83%
#利用标题:献血者管理系统v1.0-存储的XSS
#Application:献血者管理系统
#版本: V1.0
#BUGS:存储XSS
#Technology: PHP
#供应商homepage: https://phpgurukul.com/
#软件link: https://phpgurukul.com/blood-donor-management-system-system-sing-codeigniter/
#日期: 15.08.2023
#作者: Ehlullah Albayrak
#在: Windows上测试
#poc
====================================================
1。登录到用户帐户
2。转到个人资料
3。更改“状态”输入并添加'scriptalert('xss')/脚本'有效载荷。
4。转到http://localhost/flood/Welcome页面,然后搜索'o',将触发XSS。
#PAYLOAD: SCRIPTTALERT('XSS')/脚本
 
后退
顶部