1.登录跳转漏洞[严重]:http://www.zz91.com/cn/loginof.asp?email=username&pwd=password&url=http://www.baidu.com,
username 登录用户名
username 登录用户名
password 登录密码
2.查询页面夸站脚本攻击[严重]:http://www.zz91.com/offer/nothing.asp?keywords=%3Cscript%3Ealert%28%29:%3C/script%3E
本文揭示了网站上的三个安全漏洞:登录跳转、查询页面跨站脚本攻击及异常利用价值。详细介绍了每个漏洞的原理及解决方案,旨在提高网站安全性。
5718

被折叠的 条评论
为什么被折叠?



