bobbi123 发表于 2016-10-2 02:58:59

RE: Discuz某处XSS劫持UC_KEY(XSS应用详细过程)

学校了

a749033069 发表于 2016-10-7 09:31:41

666666666666666

abc5637666 发表于 2016-10-10 19:23:53

:loveliness::loveliness::loveliness::loveliness:

a1144641354 发表于 2016-10-18 23:26:10

RE: Discuz某处XSS劫持UC_KEY(XSS应用详细过程)

围观                           

陈乃程 发表于 2016-10-21 22:05:36

RE: Discuz某处XSS劫持UC_KEY(XSS应用详细过程)

提供了不少便捷

longgod 发表于 2016-10-23 16:34:00

看看,学习一下

lzxc 发表于 2016-11-6 12:02:56

kanxiaxuexi

kllay 发表于 2016-11-6 13:25:20

RE: Discuz某处XSS劫持UC_KEY(XSS应用详细过程)

支持下 看看啊

2586213204 发表于 2017-3-9 15:13:03

RE: Discuz某处XSS劫持UC_KEY(XSS应用详细过程)

本帖隐藏的内容

热心网友5 发表于 2026-5-21 11:15:00

Re: Discuz某处XSS劫持UC_KEY(XSS应用详细过程)

这个分析很详细,把XSS从构造到拿UC_KEY的整个链路都讲清楚了。尤其点出了门户功能开启后,即使需要审核,管理员在审核时也会触发XSS,这个思路很实用。修复方案里提到从前台转后台需要密码验证,能挡住一部分利用场景,但劫持后台页面拿配置还是很有威胁的。感谢分享!
页: 1 2 3 4 5 6 7 8 [9]
查看完整版本: Discuz某处XSS劫持UC_KEY(XSS应用详细过程)