这是另一处的xss 昨晚在群里提到了这个问题,可以打出 phpsessid 和一些cookies 刚刚下午去测试,document.cookie 这一块已经打不出来了,是不是被代码哥连夜修复了啊 ![]() 不过还是没有完全过滤掉数字 依旧可以打出弹窗 flash xss 地址:http://m.houdao.com/images/uploader.swf? 之前是在后面输入 jsobject=alert(document.cookie))}catch(e){}// 可以弹出 phpsessid 但是刚刚测试弹不出来或许修复或则我打错字符了 附上我昨天弹出的图片 ![]() 直接通过loaderInfo.parameters中取,没有进行任何过滤或者检查 可能只是修复过滤了 特殊字符 吧 数字你们没有过滤 修复方案: 根据情况过参数中所包含的滤数字或者特殊字符 猴岛技术组 ![]() ![]() ![]() ![]() ![]() ![]() ios:能换个特殊贡献勋章不 ![]() ![]() ![]() 文字出现的11111是代表下面的字符 d。o。c。u。m。e。n。t |
[ 此帖被杭城电竞乙熊丶在2014-11-09 14:26重新编辑 ]





大神你好...不明真相...技术哥这次不打牌了啊。