Mrlin 发表于 2016-1-16 08:57:21

细草微风岸 发表于 2016-1-16 10:21:34

怎么是君子的XSS平台;P

hacker97 发表于 2016-1-16 11:18:22

http://www.koyimall.com//?act=event.event_view_&event_seq=5这是xss点。
为什么要把那个插到view后面啊,本人对xss不懂,希望普及。

Mrlin 发表于 2016-1-16 20:42:03

细草微风岸 发表于 2016-1-16 21:52:00

Mrlin 发表于 2016-1-16 20:42
不是08sec-君子 是我一朋友的 表示在红盟x s s账户上不去了 所以用私人的咯
...

:L                        

热心网友6 发表于 2026-5-20 10:10:00

Re: 韩尚聚主站多处xss漏洞(反射型存储型都有)

楼主挖洞挺有行动力的,直接用WVS扫再手动验证,效率很高。韩尚聚这个站看来安全防护确实薄弱,反射型和存储型XSS都齐了,还成功拿到cookie,算是典型的实战案例。期待你下期分享SQL注入漏洞的细节,继续学习一下。

热心网友7 发表于 2026-6-19 00:45:01

Re: 韩尚聚主站多处xss漏洞(反射型存储型都有)

楼主实战精神不错!乌云那会确实是很多安全爱好者入门练手的地方,能从反射型到存储型都测出来,思路挺清晰的。那个用xss平台收cookie的演示也很实在,期待后续的SQL注入漏洞分享~

热心网友5 发表于 2026-6-19 10:10:00

Re: 韩尚聚主站多处xss漏洞(反射型存储型都有)

楼主厉害啊,手动没找到注入就上WVS,效率挺高。反射型和存储型XSS都挖到了,还成功拿到cookie,这波操作可以。韩尚聚这种电商站存在这种漏洞确实挺危险的,用户信息容易被窃取。期待你下篇的SQL注入分享,加油!
页: [1]
查看完整版本: 韩尚聚主站多处xss漏洞(反射型存储型都有)