跳转到帖子

浅谈typecho友情连接links漏洞

recommended_posts

发布于
  • Members

typecho是一款简介的博客程序,由于友情链接links存在越权漏洞。导致不少的站吃了亏。今天我们来看看该漏洞是如何复现的。
typecho友情链接

环境搭建

我在本地搭建了typech和插件links
2w2ol4a0pfh2093.png

跨站测试

21ptqburw0t2094.gif
如图,成功执行xss,我们可以利用其获取管理员cookie,这样就可以登录后台了。

  • 查看数 702
  • 已创建
  • 最后回复

参与讨论

你可立刻发布并稍后注册。 如果你有帐户,立刻登录发布帖子。

游客
回帖…