前言

无意间发现博客园标题的存储型XSS。

不过仔细想想,既然都申请了JS权限,想做啥其实都可以。

Payload

<img src=x onerror="prompt('xss')">

效果

博客园XSS

博客园XSS

相关文章:

猜你喜欢
  • 2022-12-23
  • 2021-05-17
  • 2022-03-08
  • 2022-12-23
  • 2021-11-09
  • 2021-06-20
相关资源
相似解决方案