「漏洞案例」储存XSS+CSRF(XSS绕过滤到蠕虫攻击)

(插入到网页当中,当别人访问你的个人中心,会自动发表一个内容)

把这个链接插入到网页当中即可完成XSS蠕虫攻击

http://xxx.edu.cn/meol/xxx?userId=23620&genre=80&type=0 完成攻击

当A访问你的主页时,A会发表和你一样的内容,当B访问A的主页时,B会发表和A一样的内容,同理,完成XSS蠕虫攻击


分享到:


相關文章: