flash_xss挖掘小谈

恶意的swf在iframe下能获取到swf所在域的cookies 对用户群体越多的网站危害越大了就,因为攻击很隐蔽 国内特别是QQ,BAIDU了,国外就是gg,fb等 ----------------...
阅读全文
lcx

利用 xss 执行 sql 注入

昨天看见phpcms v9.1.15爆的xss和无权限的sql注入,于是就想测试下利用xss执行sql注入,虽然爆的这个phpcms漏洞还有很多其他的用法!但是,这个注入我没有找到phpcms v9....
阅读全文