顯示具有 XSS 標籤的文章。 顯示所有文章
顯示具有 XSS 標籤的文章。 顯示所有文章

2009年8月20日 星期四

[XSS] 新手上路,XSS漏洞?

這其實連心得分享都算不上,只是最近剛好無聊看到有搜尋功能的網站就想試試看有沒有 Cross Site Scripting 漏洞 ....

這邊有兩個網站的 XSS 問題,先河蟹掉,不能公佈,這兩個網站的 XSS 基本上是什麼都沒過濾,所以塞什麼進去應該都會執行。