博客園站內短消息XSS

灑家最近在博客園後臺發送站內信(短消息)的時候發現了一個毫無技術含量的存儲型XSS,現已通知管理員且已修復。 聲明:本人所做以下所有實驗均使用本人的賬號,未攻擊和竊取他人信息。本文提供的程序(方法)可能帶有攻擊性,僅供安全研究與教學之用,讀者將其信息做其他用途,由讀者承擔全部法律及連帶責任,本人不承擔任何法律及連帶責任。 注:這在以前是要提交烏雲的節奏啊,可惜烏雲倒閉了,那就直接私信管理員吧 發現
相關文章
相關標籤/搜索