会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
WaxToday
Wax Today, Wax Everyday.
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
网络安全
/
漏洞复现
jymusic V2.0 前台XSS漏洞
摘要:JYmusic 是一款开源的跨平台音乐管理系统。 有着清新的界面和强大的功能。 jymusic界面 在2.0版本中发现了一个可以打管理员cookie的漏洞 利用条件 1.登录会员 2.认证音乐人 上传音乐时,抓包,修改name或者cover_url参数 值为: XSS"><script>alert(
阅读全文
posted @
2024-03-05 13:43
WaxToday
阅读(185)
评论(0)
推荐(0)
公告