[7880] 2014-03-18_Paypal的一个Dom型XSS漏洞分析

文档创建者:s7ckTeam
浏览次数:9
最后更新:2025-01-17
2014-03-18_Paypal的一个Dom型XSS漏洞分析 P a y p a l D o m X S S l i t d g   F r e e B u f   2 0 1 4 - 0 3 - 1 8 D O M   x s s x s s 0 D O M x s s J S Y U I J q u e r y J q u e r y   m o b i l e 使 使 p h p H T M L 5 W 3 s c h o o l w 3 s c h o o l J q u e r y 使 h t m l ( ) h t m l h t m l ( ) h t m l D O M   B a s e d   X S S   W i k i h t m l ( ) D O M   x s s J q u e r y h t m l ( ) j a v a s c r i p t i n n e r H T M L P a y p a l D O M   x s s f i n a n c i n g . p a y p a l . c o m 广 广 使 j q u e r y h t t p s : / / f i n a n c i n g . p a y p a l . c o m / p p f i n p o r t a l / a d G e n e r a t o r / w e b C o p y ? 4 6 0   *   8 0 4 6 0 * 8 0 广 4 6 0 * 8 0 x s s   p a y l o a d < s v g / o n l o a d = p r o m p t ( 1 ) > h t t p s : / / f i n a n c i n g . p a y p a l . c o m / p p f i n p o r t a l / a d G e n e r a t o r / w e b C o p y ? < s v g / o n l o a d = p r o m p t ( 1 ) >
U R L j a v a s c r i p t , G o o g l e   C h r o m e   F i r e f o x U R L 使 I E 使 C h r o m e C h r o m e # U R L p a y l o a d c h r o m e h t t p s : / / f i n a n c i n g . p a y p a l . c o m / p p f i n p o r t a l / a d G e n e r a t o r / w e b C o p y ? # < s v g / o n l o a d = p r o m p t ( 1 ) >
5 1 7 d o c u m e n t . u r l s p l i t u r l h t m l ( ) j s 使 D O M   x s s [ v i a   r a f a y h a c k i n g a r t i c l e s . n e t     b y   l i t d g @ f r e e b u f ] ( )
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则