discuzX3.0_存儲型xss跨站漏洞-學習筆記

漏洞名稱 discuzx3.0 _存儲型xss跨站漏洞 發佈時間 2014-01-27 漏洞分類 存儲型xss漏洞 缺陷代碼 沒有對網絡url地址參數進行過濾。 實驗步驟 打開目標站點,發表日誌,點選網絡圖片,輸入以下代碼http://www.22222.cc/a.gif"onerror=javascript:alert(document.cookie)> 保存鏈接,並發表日誌。 此時如果點擊該日
相關文章
相關標籤/搜索