资讯动态

海南某高校xss漏洞

发布时间:2026/8/17 13:42:18 来源:尧图企业网站定制
今天为大家分享一个最近发现的一个xss漏洞。1.在某高校官网找到领导信箱然后在内容里输入xss漏洞的js测试代码(scriptalert(xss测试成功)/script)测试能否执行。2.接着查询信件发现可以执行也就是说存在xss漏洞。3.接着我们就可以利用scriptalert(document.cookie)/script来窃取敏感信息比如cookie。4.当然还可以获取其他信息。本例只作技术分享切勿将技术用于非法用途。

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价