黑客、渗透测试和网络安全工具,武装您的安全武器库!
Online Student Rate System1.0 中的 XSS 漏洞
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Online Student Rate System 应用程序的多个 1.0 版本中存在一个反射型跨站脚本(XSS)漏洞,允许任意执行 JavaScript 命令。
在 index.php 中,page 参数存在漏洞,攻击者可以在 script 标签内包含任意 javascript:
index.php
page
http://localhost/index.php?page=<script>alert('test');</script>
由 Stefan Dorresteijn 于 2021 年 8 月发现