JavaShuo
栏目
标签
discuz xss 0day利用方法
时间 2021-01-12
栏目
Discuz
繁體版
原文
原文链接
发一下去年利用discuz鸡肋xss的一个思路和具体代码。 discuz x系列以下所有版本的个人资料设置中的个人签名一项存在一个持久型的XSS漏洞:比如在修改个人签名,提交</textarea><script>alert(1)</script>,就能执行脚本。 这个XSS的利用场景比较特殊,必须在个人资料设置页里才能触发,也就是只有自己才能看到自己发的XSS ~ = =! 以往这样的鸡肋要真正在
>>阅读原文<<
相关文章
1.
[0day]jQuery Mobile XSS
2.
13. Dom Xss实例 [Discuz X2.5]
3.
post方式下的xss漏洞利用
4.
Discuz 全版本存储型 DOM XSS
5.
Discuz x3.2 浏览器执行任意XSS
6.
WinRAR 0day漏洞 附利用过程
7.
Beef-XSS和MSF的利用
8.
BeEF利用XSS漏洞
9.
Discuz中获取用户IP方法
10.
Discuz! G变量的使用方法
更多相关文章...
•
ASP Contents.Remove 方法
-
ASP 教程
•
ASP Contents.RemoveAll 方法
-
ASP 教程
•
Git可视化极简易教程 — Git GUI使用方法
•
常用的分布式事务解决方案
相关标签/搜索
0day
xss
discuz
Discuz!
使用方法
利用
方法
用法
法拉利
JavaScript
Discuz
MySQL教程
PHP教程
Spring教程
应用
算法
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
融合阿里云,牛客助您找到心仪好工作
2.
解决jdbc(jdbctemplate)在测试类时不报错在TomCatb部署后报错
3.
解决PyCharm GoLand IntelliJ 等 JetBrains 系列 IDE无法输入中文
4.
vue+ant design中关于图片请求不显示的问题。
5.
insufficient memory && Native memory allocation (malloc) failed
6.
解决IDEA用Maven创建的Web工程不能创建Java Class文件的问题
7.
[已解决] Error: Cannot download ‘https://start.spring.io/starter.zip?
8.
在idea让java文件夹正常使用
9.
Eclipse启动提示“subversive connector discovery”
10.
帅某-技巧-快速转帖博主文章(article_content)
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
[0day]jQuery Mobile XSS
2.
13. Dom Xss实例 [Discuz X2.5]
3.
post方式下的xss漏洞利用
4.
Discuz 全版本存储型 DOM XSS
5.
Discuz x3.2 浏览器执行任意XSS
6.
WinRAR 0day漏洞 附利用过程
7.
Beef-XSS和MSF的利用
8.
BeEF利用XSS漏洞
9.
Discuz中获取用户IP方法
10.
Discuz! G变量的使用方法
>>更多相关文章<<