会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
最菜的Mat
一个修行信息安全,web安全,车联网安全,src漏洞挖掘的小菜鸡
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
2019年8月3日
CORS+XSS的漏洞利用payload
摘要: 之前有人问我有没有CORS+XSS的利用姿势,翻了一下国内貌似都没有利用姿势于是就写了这篇文章!!! 首先找到一个反射xss,然后使用xss加载javascript代码达到跨域劫持目的payload如下: http://xxx.com/index.php?uname=<script>function
阅读全文
posted @ 2019-08-03 18:56 最菜的Mat
阅读(1001)
评论(0)
推荐(0)
编辑
上一页
1
2
公告