【发布时间】:2017-10-03 04:33:45
【问题描述】:
我正在测试一个运行 JQuery 版本 1.7.2 的 Web 应用程序,我发现它容易受到基于 DOM 且具有类属性 ('.XSS_VECTOR') 的 XSS 的攻击参考:http://domstorm.skepticfx.com/modules?id=529bbe6e125fac0000000003
我如何实际利用此漏洞进行 POC?谁能指出正确的方向?
【问题讨论】:
-
但是,在您提供的同一个链接中,他们编写了一个示例代码......
function test,他们在 iframe 中注入了一个漏洞...... -
我看到了示例代码,但不知道如何使用它......
-
我投票结束这个问题,因为它属于security.stackexchange.com
标签: javascript jquery security web-applications