QQ收藏self_xss漏洞复现(娱乐)

漏洞影响范围:QQ安卓版本 <=V8.8.5.5570

漏洞存在位置:QQ我的收藏功能
我的qq版本
在这里插入图片描述

漏洞复现

1、点击头像>>我的收藏

2、点击右上角:“+”
在这里插入图片描述
3、插入payload

%253Cscript%253Ealert(%2Fxss%2F)%253B%253C%252Fscript%253E%2526r%253Dsoftware

在这里插入图片描述
4、然后返回,再点进刚才添加的收藏 >>点击右上角三个点>>点击编辑

然后触发payload

在这里插入图片描述
欢迎关注公众号
在这里插入图片描述

posted @ 2022-11-21 21:20  那酒不要留  阅读(37)  评论(0)    收藏  举报
/* 雪花特效 */