eSafe白帽駭客資安網-網絡安全背後的巨人,提供駭客,網站入侵測試,網站被駭,網站漏洞,駭客入侵,資訊安全,入侵,ecshop,wordpress,漏洞修復,木馬清除,資安服務
首頁
資安介紹
主機安全
網站安全
主機維護
安全滲透
服務方案
安全研究
聯絡我們
天涯社區 XSS跨站漏洞
時間:2013-02-14 作者:esafeadm
分類:
網站漏洞
閱讀:次
前段時間,天涯論壇社區爆出xss跨站漏洞,可以任意截取用戶的cookies.漏洞如下圖:
投票標題處可以直接把<script>標籤加載到外部JS。
成功加載js,截取某些論壇用戶的cookies.
分享:
標籤:
網站漏洞
天涯社區xss
相關推薦
網站安全檢測-Gxlcms SQL注入漏洞
WordPress 高危漏洞分析以及修復方案
java網站代碼的安全檢測
Joomla 3.X版本 最新SQL注入漏洞復現
Struts2-046 網站漏洞修復補丁以及加固方案
ThinkPHP 源代碼的網站安全審計
WordPress主題漏洞 任意文件上傳漏洞及修復
安全咨詢
聯繫客服
技術咨詢
安全技術
值班技術