记录黑客技术中优秀的内容,传播黑客文化,分享黑客技术精华
首页
网络安全
移动安全
招聘信息
海外英文版
«
Flash应用安全系列[2]--Disc...
memcached可能存在篡改对象导致的...
»
通达OA日志内容存储型XSS 可获取cookie
2013-02-23 13:35
通达OA2013和2010版本,Office Anywhere 2013工作日志编辑页面存在存储型XSS,上级领导查看日志后能,可窃取到cookie
1、工作日志编辑页面
源码
绕过bypass 字符可构造XSS!
1、截取到得cookie
2、利用Cookie Injector 在支持同源策略条件下,替换cookie 登陆到Cookie用户ceshi2.
修复方案:
1、工作日志内容编辑页面过滤
2、http-only
👍 赞
0
👎 踩
知识来源:
www.2cto.com/Article/201302/190749.html
阅读:89612 | 评论:0 | 标签:无
想收藏或者和大家分享这篇好文章→
复制链接地址
“通达OA日志内容存储型XSS 可获取cookie”共有0条留言
发表评论
姓名:
邮箱:
网址:
验证码:
公告
❤人人都能成为掌握黑客技术的英雄⛄️
ADS
随机推荐
行业(私有)云安全技术联盟成立暨云等保标准研读
CISCO Nexus系列交换机发布重要补丁更新
sudo-snooper:一款伪装成sudo命令的“蜜罐”脚本
警惕,WinRAR和TrueCrypt安装程序在用户电脑中植入恶意程序
“Dirty COW” Race Condition Privilege Escalation (SUID)
F5 BIG-IP iControl REST跨站请求伪造漏洞
2021年全球网络犯罪每分钟造成1140万美元损失
大西洋理事会报告:云计算的误解与地缘政治问题
互联网、电信和数据保护法规中的技术中立
为提高用户隐私,谷歌Chrome浏览器推出安全DNS
标签云
漏洞
[9428]
注入
[3353]
安全
[3292]
网络安全
[1675]
攻击
[1490]
黑客
[1484]
xss
[1369]
CVE
[1004]
CMS
[748]
Android
[659]
加密
[617]
渗透
[542]
威胁情报
[540]
招聘
[532]
后门
[515]
渗透测试
[489]
漏洞分析
[473]
终端安全
[470]
安全报告
[466]
ddos
[457]
linux
[456]
泄露
[451]
扫描
[439]
执行
[418]
windows
[397]
数据安全
[390]
移动
[386]
提权
[368]
云
[366]
IOS
[359]
安全报
[358]
远程
[357]
勒索
[347]
恶意软件
[347]
exp
[340]
0day
[300]
CSRF
[292]
勒索软件
[275]
APP
[260]
php
[259]
数据泄露
[256]
AI
[252]
防火墙
[252]
apt
[244]
sql
[239]
安全工具
[237]
信息安全
[230]
攻防
[225]
学习
[221]
入侵
[220]
本页关键词
知道创宇 获取cookie
黑客获取cookie内容
hack OA
OA 2012 hack
通达OA 修复
黑客 获取cookie