JavaShuo
欄目
標籤
discuz xss 0day利用方法
時間 2021-01-12
欄目
Discuz
简体版
原文
原文鏈接
發一下去年利用discuz雞肋xss的一個思路和具體代碼。 discuz x系列以下所有版本的個人資料設置中的個人簽名一項存在一個持久型的XSS漏洞:比如在修改個人簽名,提交</textarea><script>alert(1)</script>,就能執行腳本。 這個XSS的利用場景比較特殊,必須在個人資料設置頁裏才能觸發,也就是隻有自己才能看到自己發的XSS ~ = =! 以往這樣的雞肋要真正在
>>阅读原文<<
相關文章
1.
[0day]jQuery Mobile XSS
2.
13. Dom Xss實例 [Discuz X2.5]
3.
post方式下的xss漏洞利用
4.
Discuz 全版本存儲型 DOM XSS
5.
Discuz x3.2 瀏覽器執行任意XSS
6.
WinRAR 0day漏洞 附利用過程
7.
Beef-XSS和MSF的利用
8.
BeEF利用XSS漏洞
9.
Discuz中獲取用戶IP方法
10.
Discuz! G變量的使用方法
更多相關文章...
•
ASP Contents.Remove 方法
-
ASP 教程
•
ASP Contents.RemoveAll 方法
-
ASP 教程
•
Git可視化極簡易教程 — Git GUI使用方法
•
常用的分佈式事務解決方案
相關標籤/搜索
0day
xss
discuz
Discuz!
使用方法
利用
方法
用法
法拉利
JavaScript
Discuz
MySQL教程
PHP教程
Spring教程
應用
算法
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
子類對象實例化全過程
2.
【Unity2DMobileGame_PirateBomb09】—— 設置基本敵人
3.
SSIS安裝以及安裝好找不到商業智能各種坑
4.
關於 win10 安裝好的字體爲什麼不能用 WebStrom找不到自己的字體 IDE找不到自己字體 vs找不到自己字體 等問題
5.
2019版本mac電腦pr安裝教程
6.
使用JacpFX和JavaFX2構建富客戶端
7.
MySQL用戶管理
8.
Unity區域光(Area Light) 看不見光線
9.
Java對象定位
10.
2019-9-2-用自動機的思想說明光速
本站公眾號
歡迎關注本站公眾號,獲取更多信息
相關文章
1.
[0day]jQuery Mobile XSS
2.
13. Dom Xss實例 [Discuz X2.5]
3.
post方式下的xss漏洞利用
4.
Discuz 全版本存儲型 DOM XSS
5.
Discuz x3.2 瀏覽器執行任意XSS
6.
WinRAR 0day漏洞 附利用過程
7.
Beef-XSS和MSF的利用
8.
BeEF利用XSS漏洞
9.
Discuz中獲取用戶IP方法
10.
Discuz! G變量的使用方法
>>更多相關文章<<