黑客、渗透测试和网络安全工具,武装您的安全武器库!
存储型 XSS 漏洞概念验证,针对 Script Pag 的“Recent Ads”模块,利用图片 URL 字段中未经过滤的双引号,在首页执行任意 JavaScript。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
首页的“Recent Ads”(最新广告)模块存在存储型跨站脚本(XSS)漏洞。图片 URL 字段未能对双引号(")进行过滤。攻击者可注入类似 https://google.com/image.png" 的载荷,当任何用户访问首页时便会触发。
"
https://google.com/image.png"