#1 造成原因与危害: 由于没有过滤用户提交的数据,导致用户可提交恶意代码而被执行,由于微博的扩散能力极强,对收听者可谓是极强的杀伤力,既造成蠕虫型XSS。 #2 漏洞存在处: 在微博的投票处,没有过滤任何非法字符,导致我们可以填写xss代码. ![]() ![]() ![]() ![]() 窃cookie: ![]() |
-
上一篇: 文曲星企业邮箱任意文件读取&SQL注入 - 网站安
下一篇: 科普:XXE注入攻击与防御 - 网站安全 - 自学php
#1 造成原因与危害: 由于没有过滤用户提交的数据,导致用户可提交恶意代码而被执行,由于微博的扩散能力极强,对收听者可谓是极强的杀伤力,既造成蠕虫型XSS。 #2 漏洞存在处: 在微博的投票处,没有过滤任何非法字符,导致我们可以填写xss代码. ![]() ![]() ![]() ![]() 窃cookie: ![]() |
还没有人抢沙发呢~