Tom主站xss跨站漏洞漏洞预警 -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【meiwen.anslib.com - 电脑资料】

   

    测试代码:

    http://www.tom.com/logout.php?backurl='"><"

   

    再就是url redirect

    poc:http://pass.tom.com/logout.php?goto=http://hi.baidu.com/5427518

    文件泄露,有点鸡肋

    poc:http://club.uhoop.tom.com/ucenter.tar.gz

最新文章