宝塔面板 存储型xss 弹弹弹

今天下午喝了瓶老板买的王老吉 然后被抓去给客户建网站
所以打开了 公司 5.9.1版的大宝塔

旁边美工妹子 在看着 所以秀起了 自己的 linux命令行
可能是王老吉喝多了 就手抖了 就成这样了
宝塔面板 存储型xss 弹弹弹_第1张图片

没有过滤 随便弹

不说了 老板要打我了

补充下:

因为是公司的环境 我就不详细复现了 (因为是存储型的 弹完需要修复)

详细步骤是这样的:
宝塔 -> 文件选项 -> 点击终端-> 输入payload->弹出

宝塔面板 存储型xss 弹弹弹_第2张图片
欢迎大家来我的博客

你可能感兴趣的:(安全,漏洞)