[13240] 2018-09-28_看我如何发现雅虎邮箱APP的存储型XSS漏洞

文档创建者:s7ckTeam
浏览次数:16
最后更新:2025-01-18
2018-09-28_看我如何发现雅虎邮箱APP的存储型XSS漏洞 A P P X S S c l o u d s   F r e e B u f   2 0 1 8 - 0 9 - 2 8 Y a h o o !   i O S $ 3 5 0 0   Y a h o o !   M a i l   i O S   A P P i O S A P P x m l X S S X M L H T M L / J a v a s c r i p t A P P X M L D o S A P P X M L X M L   E n t i t y   E x p a n s i o n X M L D O C T Y P E X M L X M L 使 x m l   y a h o o - x s s . x m l   i O S Y a h o o !   M a i l   i O S   A P P   y a h o o - x s s . x m l   X S S < ? x m l   v e r s i o n = 1 . 0   e n c o d i n g = u t f - 8 ? > < s v g   x m l n s = h t t p : / / w w w . w 3 . o r g / 2 0 0 0 / s v g > < s c r i p t > p r o m p t ( d o c u m e n t . l o c a t i o n ) < / s c r i p t > < / s v g >
i O S X M L y a h o o - x s s . x m l   使   y a h o o - x s s . x m l   X S S H a c k e r O n e
i O S H T T P G E T A P P B i n g G o i O S c o o k i e X M L
X M L X M L P P T X S S X M L P P T X M L X S S X M L X M L X S S k e y . x m l X M L X S S 3 0 k e y . x m l O K G E T S e r v e r n c   - l v v v   8 0 9 0 8 0 9 0
c a c h e d b p o s t . x m l C o o k i e c a c h e d b p o s t . x m l O K C a c h e . d b P O S T S e r v e r n n c   - l v v v   8 0 9 0   >   y a h o o . d b 8 0 9 0 C a c h e . d b d y a h o o . d b C a c h e . d b c o o k i e s t r i n g s   y a h o o . d b   |   g r e p   - i   C o o k i e   - A   1 0   - B   5 h t t p c o o k i e s t r i n g s   y a h o o . d b   |   g r e p   - i   h t t p s
X M L C o o k i e i P h o n e   6     i O S   v 1 1 . 2 . 5 . i O S : Y a h o o !   M a i l   a p p   v 4 . X X . X   ( X X X X X ) * o m e s p i n o c l o u d s F r e e B u f . C O M
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则