海南某高校xss漏洞

张开发
2026/4/13 13:46:52 15 分钟阅读

分享文章

海南某高校xss漏洞
今天为大家分享一个最近发现的一个xss漏洞。1.在某高校官网找到领导信箱然后在内容里输入xss漏洞的js测试代码(scriptalert(xss测试成功)/script)测试能否执行。2.接着查询信件发现可以执行也就是说存在xss漏洞。3.接着我们就可以利用scriptalert(document.cookie)/script来窃取敏感信息比如cookie。4.当然还可以获取其他信息。本例只作技术分享切勿将技术用于非法用途。

更多文章