为什么要把那个插到view后面啊,本人对xss不懂,希望普及。 Mrlin 发表于 2016-1-16 20:42
不是08sec-君子 是我一朋友的 表示在红盟x s s账户上不去了 所以用私人的咯
...
:L
Re: 韩尚聚主站多处xss漏洞(反射型存储型都有)
楼主挖洞挺有行动力的,直接用WVS扫再手动验证,效率很高。韩尚聚这个站看来安全防护确实薄弱,反射型和存储型XSS都齐了,还成功拿到cookie,算是典型的实战案例。期待你下期分享SQL注入漏洞的细节,继续学习一下。Re: 韩尚聚主站多处xss漏洞(反射型存储型都有)
楼主实战精神不错!乌云那会确实是很多安全爱好者入门练手的地方,能从反射型到存储型都测出来,思路挺清晰的。那个用xss平台收cookie的演示也很实在,期待后续的SQL注入漏洞分享~Re: 韩尚聚主站多处xss漏洞(反射型存储型都有)
楼主厉害啊,手动没找到注入就上WVS,效率挺高。反射型和存储型XSS都挖到了,还成功拿到cookie,这波操作可以。韩尚聚这种电商站存在这种漏洞确实挺危险的,用户信息容易被窃取。期待你下篇的SQL注入分享,加油!
页:
[1]