首先下载源码,在phpmyadmin中将源码里面的current.sql文件上传上去执行即可

WackoPicko通关教程

按照流程,我们先放图

WackoPicko通关教程

首先是反射xss,在搜索框中我们输入<script>alert(/xss/)</script>会弹框

WackoPicko通关教程

上源码,这里防护了sql注入,但是没有防护xss

WackoPicko通关教程

WackoPicko通关教程

接着再来个存储型xss,留言板处

WackoPicko通关教程

WackoPicko通关教程

一直刷新就会一直弹框

后台存在弱口令,一个admin,admin账号和密码

后台有个包含漏洞

WackoPicko通关教程

WackoPicko通关教程

越权,修改userid可以看到其他用户的页面

WackoPicko通关教程

WackoPicko通关教程

优惠卷可以多次使用

SUPERYOU21

WackoPicko通关教程

又发现一xss

http://www.test.com/submitname.php?value=%3Cscript%3Ealert(/xss/)%3C/script%3E

WackoPicko通关教程

WackoPicko通关教程

攻略就到这里~

 

相关文章:

  • 2021-11-25
  • 2021-11-22
  • 2021-06-08
  • 2021-12-26
  • 2021-06-03
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2021-07-03
  • 2021-05-15
  • 2021-12-29
  • 2023-01-31
  • 2021-08-26
  • 2021-10-07
  • 2022-02-10
相关资源
相似解决方案