WackoPicko通关教程

首先下载源码,在phpmyadmin中将源码里面的current.sql文件上传上去执行即可

WackoPicko通关教程_第1张图片

按照流程,我们先放图

WackoPicko通关教程_第2张图片

首先是反射xss,在搜索框中我们输入会弹框

WackoPicko通关教程_第3张图片

上源码,这里防护了sql注入,但是没有防护xss

WackoPicko通关教程_第4张图片

WackoPicko通关教程_第5张图片

接着再来个存储型xss,留言板处

WackoPicko通关教程_第6张图片

WackoPicko通关教程_第7张图片

一直刷新就会一直弹框

后台存在弱口令,一个admin,admin账号和密码

后台有个包含漏洞

WackoPicko通关教程_第8张图片

WackoPicko通关教程_第9张图片

越权,修改userid可以看到其他用户的页面

WackoPicko通关教程_第10张图片

WackoPicko通关教程_第11张图片

优惠卷可以多次使用

SUPERYOU21

WackoPicko通关教程_第12张图片

又发现一xss

http://www.test.com/submitname.php?value=%3Cscript%3Ealert(/xss/)%3C/script%3E

WackoPicko通关教程_第13张图片

WackoPicko通关教程_第14张图片

攻略就到这里~

 

你可能感兴趣的:(WackoPicko通关教程)