会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
京亟
很多时候,我们以为面前是大海、是沟壑、是深渊,但是当你越过去回头再看的时候,那不过是溪流、是台阶、是浅滩。 联系方式:jinqiqaq@foxmail.com
博客园
首页
新随笔
联系
管理
订阅
2018年12月5日
博客园url跳转导致xss
摘要: 本来是准备写篇关于xssi的博客的,登陆时不小心发现了博客园url跳转漏洞,很明显估计很多早就发现了,懒得提而已。 由于本人准备在之后的博客中记录一些渗透过程中的点点滴滴,这篇文章就作为引子吧。 有点鸡肋的原因是需要受害者登陆博客园才行: 提前构造如下所示的url,将ReturnUrl参数修改为钓鱼
阅读全文
posted @ 2018-12-05 10:33 京亟QAQ
阅读(2858)
评论(0)
推荐(2)
编辑