Advertisement

代码审计: K CMS存储型 XSS 漏洞

阅读量:

代码审计:KKCMS 存储型 xss 漏洞复现

  • 部署cms系统
    • 在book.php留言板功能模块中存在跨站脚本漏洞
    • youlian.php友情链接申请界面存在跨站脚本攻击风险

CMS安装流程

下载链接:https://github.com/wangyifani/kkcms/
软件开发所依赖的环境配置为:apache2.0、php5.6.40以及mysql5.5
推荐运行环境配置如下:对于Linux操作系统,建议采用nginx1.12或更高版本;而对于Windows操作系统,则推荐使用apache 1.8及以上版本。无论操作系统类型如何,php版本应统一为5.6,mysql版本则需达到5.0或以上水平。

在这里插入图片描述

系统初始设置中,管理员账户的预设登录凭证为admin与123456

在这里插入图片描述

book.php 留言板处xss

全部评论 (0)

还没有任何评论哟~