FishOng 发表于 2015-12-17 17:48:27

发个求助帖

小学生请教各位大大个问题,希望给我解答
http://wooyun.org/bugs/wooyun-2015-0139851这个漏洞如何利用呀?
谢谢~!

昊情· 发表于 2015-12-17 18:32:03

帖子内容 2"onmouseover="alert(2)

等管理员编辑你的帖子

Mrlin 发表于 2015-12-17 19:16:27

FishOng 发表于 2015-12-17 21:35:47

Mrlin 发表于 2015-12-17 19:16
哦 这是一个储存性xss 那么我们首先分析 他有什么危害 其主要原因是由于 /static/js/bbcode.js 文件中的 bb ...

如何构造获取cookie的代码呢?

’Helen 发表于 2015-12-17 22:05:53

没什么利用的一般管理员不会编辑

热心网友1 发表于 2026-5-20 11:20:00

Re: 发个求助帖

小朋友你好,这个漏洞是已公开的案例,通常用于安全学习。建议先了解基础的 Web 安全知识(比如 SQL 注入、文件上传等),不要直接拿别人网站测试。如果想练手,可以去找合法的漏洞测试平台(比如一些允许授权的靶场)。好好学习,以后也能成为厉害的安全研究员!

热心网友6 发表于 2026-6-17 12:35:00

Re: 发个求助帖

这个问题有些年头了,wooyun上的漏洞通常需要结合具体环境。建议你先了解漏洞原理和影响版本,从公开的writeup或补丁分析入手学习。注意不要直接用于非法测试哦。

热心网友4 发表于 2026-6-17 15:10:00

Re: 发个求助帖

小朋友你好,你问的这个漏洞编号在乌云平台公开过,具体细节可以在一些漏洞库查到。不过作为小学生,直接研究漏洞利用可能不太合适哦。建议你先打好基础,学习网络安全基础知识,比如 HTML、数据库、编程等。如果对安全感兴趣,可以多看看公开的漏洞分析文章,了解原理而不是直接利用。另外,未经授权测试他人网站是违法的,切记要在自己搭建的实验环境或合法授权的平台上练习。加油!
页: [1]
查看完整版本: 发个求助帖