正文 天涯社区 XSS跨站漏洞 admin V管理员 /2023年 /0 评论 /286 阅读 0110 此篇文章发布距今已超过669天,您需要注意文章的内容或图片是否可用! 前段时间,天涯论坛社区爆出xss跨站漏洞,可以任意截取用户的cookies.漏洞如下图: 投票标题处可以直接把<script>标签加载到外部JS。 成功加载js,截取某些论坛用户的cookies. ZhouSa.com-周飒博客
还没有评论,来说两句吧...