漏洞细节
发表新帖子
帖子内容输入 ed2k://|file|test|'+alert(document.cookie)+'|test/

测试成功

可盗取管理员COOKIE和用户COOKIE
本帖揭示了一个通过ed2k链接注入恶意脚本,成功测试并验证了可窃取管理员及用户COOKIE的安全漏洞。该漏洞利用了特定场景下网页的不安全处理,能够非法获取敏感信息。
发表新帖子
帖子内容输入 ed2k://|file|test|'+alert(document.cookie)+'|test/

测试成功

可盗取管理员COOKIE和用户COOKIE
8万+

被折叠的 条评论
为什么被折叠?