【漏洞記錄】某平臺觸發img-src存儲型XSS

這是某個管理平臺,不知道是平臺的問題還是二次開發的問題,授權測試過程中發現了這個漏洞,很常見,但由於本人是第一次採取這種利用方式,所以記錄一下。 =============================================================== 利用背景:發現了XSS,並且在刪除處可以進行觸發img標籤及src屬性,但是常見的獲取cookie、彈窗等等測試用的關鍵詞都被
相關文章
相關標籤/搜索