[11279] 2017-04-26_PostgreSQL管理工具pgAdmin4中XSS漏洞的发现和利用

文档创建者:s7ckTeam
浏览次数:15
最后更新:2025-01-18
2017-04-26_PostgreSQL管理工具pgAdmin4中XSS漏洞的发现和利用 P o s t g r e S Q L p g A d m i n   4 X S S   F r e e B u f   2 0 1 7 - 0 4 - 2 6 p g A d m i n 4 X S S 1 . 4 M a c B o o k P r o p g A d m i n   4 p g A d m i n   4 W e b W e b ( ) i n s e r t s e l e c t
p g A d m i n   4 ( W e b ) 2 ( ) 使 B e E F h o o k 使 ( ) a l e r t A p p 1 5 w i n d o w . l o c a t i o n 使 t c p d u m p
t c p d u m p   - v v n n i   l o 0   - w   p g a d m i n . p c a p   p o r t   5 3 1 0 8 使 l o c a l h o s t : 5 3 1 0 8 A P I 4 C S R F p g A d m i n t o k e n E x p l o i t e x p l o i t r e q u e s t b . i n h t t p s : / / y o u t u . b e / 3 D w p z 5 I Y s C g

R C E 3 s h e l l 1 使 P y t h o n c r e a t e   l a n g u a g e   p l p y t h o n u 2 P o C 3 s e l e c t   p w n ( ) 线 0 3 - 1 6 - 2 0 1 7     0 3 - 1 7 - 2 0 1 7     e x p l o i t 0 3 - 1 7 - 2 0 1 7     s e c u r i t y @ p o s t g r e s q l . o r g 0 3 - 2 0 - 2 0 1 7     D a v e   P a g e 0 3 - 3 1 - 2 0 1 7     0 4 - 1 0 - 2 0 1 7     * l i f t s e c u r i t y F B     F r e e B u f F r e e B u f . C O M

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则