实战储存XSS+CSRF(XSS绕过到蠕虫攻击)

Posted 巡安似海

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了实战储存XSS+CSRF(XSS绕过到蠕虫攻击)相关的知识,希望对你有一定的参考价值。

0x00 存储XSS 1) 可绕过的XSS 给大家分享个漏洞案例,今天上午刚把电脑修好某技术学院储存XSS+CSRF(XSS绕过滤到蠕虫攻击)注册处: http://xxx.edu.cn/meol/xxxx 需要注册才能进入社区发表,先说下储存XSS,过滤了,发现可绕过储存XSS: http://x

以上是关于实战储存XSS+CSRF(XSS绕过到蠕虫攻击)的主要内容,如果未能解决你的问题,请参考以下文章

案例解析一次针对XSS+CSRF构造蠕虫的渗透测试

浅谈CSRF漏洞

CSRF漏洞学习

“新浪微博”爆发了XSS蠕虫攻击,是怎么回事?

什么是 XSS攻击?

技术讨论 | 记一次XSS蠕虫渗透实验