「漏洞案例」儲存XSS+CSRF(XSS繞過濾到蠕蟲攻擊)

(插入到網頁當中,當別人訪問你的個人中心,會自動發表一個內容)

把這個鏈接插入到網頁當中即可完成XSS蠕蟲攻擊

http://xxx.edu.cn/meol/xxx?userId=23620&genre=80&type=0 完成攻擊

當A訪問你的主頁時,A會發表和你一樣的內容,當B訪問A的主頁時,B會發表和A一樣的內容,同理,完成XSS蠕蟲攻擊


分享到:


相關文章: