查看: 34664|回复: 31

【视频演示】wp博客count-per-day插件xss测试

[复制链接]
发表于 2013-12-6 20:02:29 | 显示全部楼层 |阅读模式
本帖最后由 C4r1st 于 2014-1-21 14:21 编辑

大牛走开~~
本次就是简单的测试这个插件的xss已经很久了哦,不是0day,是给某位会员看的。
渣渣。
你看好了。
http://blog.nyacat.asia/
这个站。
是wp的博客。所以扫一下
看着。。。
能列出什么东西我就不说了。
直接看可以利用的红色的。
| * Title: Count per Day 3.2.5 - counter.php HTTP Referer Header XSS
| * Reference: http://packetstormsecurity.com/files/120870/
| * Reference: http://osvdb.org/91491
| * Reference: http://www.exploit-db.com/exploits/24859/

我要给你说的是这个
Count per Day 3.2.5 这个插件的xss
我本地下载了一个count-per-day的插件。待会本地测试吧。
先下载exp
3个其实都一样的,我下载过了。
本地安装个wp
这个是最新的哈,其实演示这个是插件的问题。
一个WP好了。给上插件。
后台开启一下
开启了,现在用EXP试试。
:-)
后台看看
插到这里了,看到了吧。
修改一下exp就可以打xss的
土豆牛在装逼。
这个写成xss的js连接
但是过滤了http
我记得这样好像也行。改一下在利用就可以打到管理员cookie了。
好像没什么说了。就感觉初寒也是个牛
最后我补了一下。没弄到视频里面
Snip20131206_55.png

在线视频演示:
游客,如果您要查看本帖隐藏内容请回复

评分

参与人数 5i币 +44 收起 理由
野驴~ + 10 学习了,基督大牛,马上权限无限那.
土豆 + 10
90_ + 10
神仙 + 4 大牛霸气
Antergone + 10 谢谢基督牛

查看全部评分

回复

使用道具 举报

发表于 2013-12-6 20:03:39 | 显示全部楼层
基督牛专门帮我弄得  感谢。。。果断板凳

点评

逗逼 你是沙发  详情 回复 发表于 2013-12-6 20:52
回复 支持 反对

使用道具 举报

发表于 2013-12-6 20:15:10 | 显示全部楼层
我要看视屏
回复 支持 反对

使用道具 举报

发表于 2013-12-6 20:27:35 | 显示全部楼层
看视频来喽   
回复 支持 反对

使用道具 举报

发表于 2013-12-6 20:35:57 | 显示全部楼层
视频 好东西
回复 支持 反对

使用道具 举报

发表于 2013-12-6 20:52:19 | 显示全部楼层
Antergone 发表于 2013-12-6 20:03
基督牛专门帮我弄得  感谢。。。果断板凳

逗逼 你是沙发

点评

才2JB~有点小气~  详情 回复 发表于 2013-12-6 21:01
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-12-6 21:01:36 | 显示全部楼层
神仙 发表于 2013-12-6 20:52
逗逼 你是沙发

才2JB~有点小气~

点评

我一级 我看面包 给了五个 我也填了5个 提示错误 原来他比我高级  详情 回复 发表于 2013-12-6 21:14
回复 支持 反对

使用道具 举报

发表于 2013-12-6 21:14:48 | 显示全部楼层
C4r1st 发表于 2013-12-6 21:01
才2JB~有点小气~

我一级 我看面包 给了五个 我也填了5个 提示错误 原来他比我高级

点评

还有这样的?好吧~~~  详情 回复 发表于 2013-12-6 21:15
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-12-6 21:15:55 | 显示全部楼层
神仙 发表于 2013-12-6 21:14
我一级 我看面包 给了五个 我也填了5个 提示错误 原来他比我高级

{:soso_e103:} 还有这样的?好吧~~~
回复 支持 反对

使用道具 举报

发表于 2013-12-6 21:19:08 | 显示全部楼层
学习了。。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-3 04:40 , Processed in 0.638460 second(s), 27 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部