黑客、渗透测试和网络安全工具,武装您的安全武器库!
PluXML 5.8.7 中存储型跨站脚本(XSS)的概念验证,展示了文章标题和内容字段中未过滤的输入,并附有可重现的触发步骤。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
PluXML 5.8.7 版本的文章编辑页面存在存储型跨站脚本漏洞。用户输入的多个字段未正确进行消毒处理。
插入后,通过访问页面上方 文章链接: 处显示的链接查看已发布文章,即可触发 XSS。