phpMan.php中的XSS漏洞(Cross Site Script)

phpMan.php是一個unix上將man page展現在web界面上的php腳本工具,雖然做了一定的防命令行漏洞處理,但是上週還是被LoaA發現了有XSS安全漏洞: 所謂XSS:就是Cross Site Script 跨網站腳本漏洞的縮寫。如果縱容這種漏洞有什麼危害呢? 上圖只是破壞者利用腳本打印除了自己在網站的所有的Cookie列表:我們看到的有mt的後臺,有analytics的sessio
相關文章
相關標籤/搜索