会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Oran9e
博客园
首页
新随笔
联系
订阅
管理
2018年3月28日
KPPW2.5 漏洞利用--CSRF
摘要: kppw2.5 CSRF漏洞复现 漏洞说明 收件人填目标用户名,标题随便,内容没有转义 ,所以提交内容处可能存在xss,不过过滤了敏感标签和 onerror onload等事件。虽然不能加载js代码,但是还是可以注入html代码,可以用xss漏洞注入html代码触发csrf 漏洞利用 收件人填写ad
阅读全文
posted @ 2018-03-28 23:36 Oran9e
阅读(323)
评论(0)
推荐(0)