### 简要描述: xss ### 详细说明: ``` http://demo.oa8000.com ``` 官网给的演示站点测试 帐号user密码123456 在新建任务插入xss代码-选择让整站人看到 [<img src="https://images.seebug.org/upload/201407/0401470307b2258a24316f81b42c11d1bd42d044.jpg" alt="xss.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201407/0401470307b2258a24316f81b42c11d1bd42d044.jpg) 管理员 帐号admin 密码123456 登录 [<img src="https://images.seebug.org/upload/201407/040151171ee6c482c5b4d934cb00dc143037db4a.jpg" alt="xss.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201407/040151171ee6c482c5b4d934cb00dc143037db4a.jpg) ### 漏洞证明: 我TM没什么证明了,上传个图片传了几分钟.....给跪了
### 简要描述: xss ### 详细说明: ``` http://demo.oa8000.com ``` 官网给的演示站点测试 帐号user密码123456 在新建任务插入xss代码-选择让整站人看到 [<img src="https://images.seebug.org/upload/201407/0401470307b2258a24316f81b42c11d1bd42d044.jpg" alt="xss.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201407/0401470307b2258a24316f81b42c11d1bd42d044.jpg) 管理员 帐号admin 密码123456 登录 [<img src="https://images.seebug.org/upload/201407/040151171ee6c482c5b4d934cb00dc143037db4a.jpg" alt="xss.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201407/040151171ee6c482c5b4d934cb00dc143037db4a.jpg) ### 漏洞证明: 我TM没什么证明了,上传个图片传了几分钟.....给跪了