代碼審計-74CMS-XSS-添加簡歷(3.1版本分析)

0x00 前言 如飢似渴的學習ing。 之前因爲3.1的版本沒有出問題,所以下載了3.4版本來測試。然後就成功了,3.1就沒有成功。所以現在來對3.1進行測試。 0x01 start 1.黑盒 進行測試,然後發現被過濾了。。。 但是之前3.4版本的卻沒有進行過濾,不知道是什麼情況。 2. 白盒測試 user\user_personal.php 這裏可以看到存儲的地方,直接存儲。在存儲的時候過濾。
相關文章
相關標籤/搜索