找回密码
 注册
搜索
热搜: 回贴

工商银行跨站漏洞

2010-1-30 22:17| 发布者: admin| 查看: 12| 评论: 0|原作者: 段誉

工商银行hotspot.jsp文件没有限制外部提交数据,导致可以跨站,
EXP:

test







保存为1.htm提交

最新评论

相关分类

QQ|小黑屋|最新主题|手机版|微赢网络技术论坛 ( 苏ICP备08020429号 )

GMT+8, 2024-10-1 07:32 , Processed in 0.231859 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

返回顶部