Discuz教程网

dz新漏洞 XXS

[复制链接]
authicon 霸黃龍 发表于 2013-2-22 12:59:57 | 显示全部楼层 |阅读模式
在黑客界传的很火最近传的很火,其实就是XXS
漏洞发生在插附件的地方,说道插附件各位看官也应该都会想到了肯定是文件名.因为文件名是按照本帝上传的文件名来显示的.如果你的操作系统是linux你可以直接修改一个图片的文件名,像这样:
.png
提交后xss会被触发在第二个页面,也就是点击图片放大之后触发。
字符长度限制在80左右,过滤“ ‘ / etc..
漏洞赶紧修补



上一篇:后台通过审核帖子,真的失效了
下一篇:x3.0图片有溢出形象,还是没有解决,是什么问题啊
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

1314学习网 ( 浙ICP备10214163号 )

GMT+8, 2025-5-9 22:46

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表