凌晨了,早点休息! 游客
image
综合教程

dz论坛xss漏洞利用教程-黑猫查查网

黑猫站长 633 2024-05-03

 漏洞原理  

因为鼠标放在帖子上准备点击时,触发onmouseover事件。而onmouseover事件中调用的showTip函数

最终调用到了_showTip函数,

而_showTip函数中使用getAtrribute取了tip属性值,然后又放入innerHTML。

重点是getAtrribute函数获取属性值时会自动解码实体编码后的值,
20190801165424_012056.jpg

 复制这段内容后打开百度网盘手机App,操作更方便哦 

链接:https://pan.baidu.com/s/1HMlMTJiKNFPuSwgQzIF_nA 提取码:tnd4 

评论

请登录后发表评论

登录

评论列表 0

  • 这篇文章还没有收到评论,赶紧来抢沙发吧~

  • 友情链接: 黑猫查查网 黑猫图床 YzmCMS官方网站

    黑猫查查网是中立、开放和人性化的精选信息资源分享平台,查你所需,知你所想。

    站点声明: 本站资源仅供研究学习请勿商用以及产生法律纠纷本站概不负责!如果侵犯了您的权益请与我们联系

    鄂ICP备2023011183号-2 · 鄂公网安备42282602000148