信息安全系列xss-3.pdfVIP

  • 1
  • 0
  • 约小于1千字
  • 约 3页
  • 2026-01-04 发布于浙江
  • 举报

绕过思路就是

在action前面加一个/

action/=javascript:

就可以绕过

知道思路后,回到主题。

漏洞详细:

腾讯手游助手论坛存在xss漏洞

url:/

登录之后我们点发帖

然后点击行内代码

综合我上面绕过的方法组合的poc

bypassPoc:iframesrc/=data:text/html;base64,

PHNjcmlwdD5hbGVydCgieHNzIik8L3NjcmlwdD4=/iframe

为了不影响正常业务就保存到草稿箱了

草稿箱打开也正常弹出

文档评论(0)

1亿VIP精品文档

相关文档