看来程序对我们提交的参数没有任何过滤,就进入数据库了,我们在内容处写入跨站的代码如图4:
(图4)
点”下一步”显示反馈成功,如图5:
(图5)
我们再进入后台,查看意见反馈时,弹出了跨站代码被成功执行的效果,如图6:
(图6)
结果和我们分析的一样,而这系统后台有没有外部提交的限制,后台的功能也不少.
上一页 [1] [2] [3] [4] [5] [6] [7] [8] [9] 下一页
| 设为首页 | 加入收藏 | 友情链接 | 法律顾问 | 关于我们 | 版权申明 | 付款方式 | 广告服务 | 网站地图 | 联系我们 |
Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有北京市电信通提供网络带宽