查看: 24564|回复: 10

DZ貌似XSS

[复制链接]
发表于 2014-6-8 14:42:46 | 显示全部楼层 |阅读模式
本帖最后由 q34109680 于 2014-6-8 15:07 编辑
用的是Firefox浏览器,IE浏览器也出现了同样的问题。
到是Chrome的没有弹出什么。



不是最新发现 是到某论坛的时候遇到的,于是就看了下 分享吧。。~~



随便某个xss平台 基础认证中有个
[AppleScript] 纯文本查看 复制代码
http://xss.hacktask.net/authtest.php?id=EsHrQQ&info=kt.png


添加到图片就可以了

漏洞证明: QQ截图20140608144153.jpg
回复

使用道具 举报

 楼主| 发表于 2014-6-8 14:45:30 | 显示全部楼层
QQ截图20140608144442.jpg
回复 支持 反对

使用道具 举报

发表于 2014-6-8 15:05:13 | 显示全部楼层
我怎么不跳?ie也不跳、

点评

再看下  详情 回复 发表于 2014-6-8 15:08
我刚把那个测试代码删了。。 我只是看下论坛有没有类似情况  详情 回复 发表于 2014-6-8 15:07
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-6-8 15:07:01 | 显示全部楼层
C4r1st 发表于 2014-6-8 15:05
我怎么不跳?ie也不跳、

我刚把那个测试代码删了。。 我只是看下论坛有没有类似情况
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-6-8 15:08:49 | 显示全部楼层
C4r1st 发表于 2014-6-8 15:05
我怎么不跳?ie也不跳、

再看下      

点评

我的也跳出来了、  详情 回复 发表于 2014-6-8 15:09
回复 支持 反对

使用道具 举报

发表于 2014-6-8 15:09:39 | 显示全部楼层

我的也跳出来了、
回复 支持 反对

使用道具 举报

发表于 2014-6-8 16:06:17 | 显示全部楼层
Chrome的路过~
回复 支持 反对

使用道具 举报

发表于 2014-6-8 17:02:54 | 显示全部楼层
不会是只是打你自己的 库克吧。、
别人的库克可以吗?
回复 支持 反对

使用道具 举报

发表于 2014-6-8 20:59:33 | 显示全部楼层
跳出来的是啥 呀  我也有
回复 支持 反对

使用道具 举报

发表于 2014-6-22 09:21:07 | 显示全部楼层
这玩意儿也算XSS?这是调用了windows系统下某个需要登录权限才能完成调用的图片,浏览器了为了能成功的载入,当然会出现提示登录框了。跟XSS没有任何关系。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 08:18 , Processed in 0.029104 second(s), 15 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部