下载此文档

小心你的qq邮箱 qq邮箱暴跨站漏洞.doc


文档分类:生活休闲 | 页数:约1页 举报非法文档有奖
1/1
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/1 下载此文档
文档列表 文档介绍
笔者最近在使用QQ邮箱的时候,发现QQ邮箱的文本编辑器支持HTML格式编辑邮件,但是一些容易引发跨站的标签属性,都已经过滤掉。测试邮件标题的时候发现一个很有趣的小漏洞,这个跨站引发在发邮件的时候和回复邮件的时候。所以也是可能被利用的。   所有的跨站代码,这里都支持。以这个为例,测试一下。<IMGLOWSRC="javascript:alert('XSS')"> 图1   填写好后,点击“填写好后,点击“发送”,出现如下提示: 图2

小心你的qq邮箱 qq邮箱暴跨站漏洞 来自淘豆网m.daumloan.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数1
  • 收藏数0 收藏
  • 顶次数0
  • 上传人文库旗舰店
  • 文件大小53 KB
  • 时间2020-01-14