IT博客汇
首页
精华
技术
设计
资讯
扯淡
权利声明
登录
注册
MetInfo 5.3.3一处XSS
没穿底裤
发表于
2016-04-06 09:42:26
love
0
比较鸡肋的一处XSS
漏洞细节:
后台——用户——管理员——编辑——在“姓名一栏”里插入代码
<script>alert('XSS')</script>
最后一步——保存