黑客、渗透测试和网络安全工具,武装您的安全武器库!
WordPress Passster 插件 <= 4.2.18 存在跨站脚本(XSS)漏洞
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Sink:根据 WordPress Core 的机制,XSS 在文章内容中是被阻止的,但使用此插件后,内容会被编码并在渲染时解码,从而无意中造成了 XSS 漏洞。
PoC:base64 编码的载荷 为 PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==