黑客、渗透测试和网络安全工具,武装您的安全武器库!
概念验证漏洞利用,演示了 ARD 的 Ajax 事务管理器端点中因未净化的 accountName 输入而存在的 XSS 漏洞,可导致会话劫持和 Cookie 窃取。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
在ARD的Ajax事务管理器端点中发现了一个跨站脚本(XSS)漏洞。攻击者可以拦截Ajax响应并在accountName字段中注入恶意JavaScript。该输入在渲染时未经过适当的清理或编码,导致脚本在用户浏览器上下文中执行。此漏洞可能导致会话劫持、Cookie窃取和其他恶意行为。
Payload注入
漏洞截图