交通银行网站发现跨站漏洞...
跟上次工行网银一样,同样的漏洞。
演示
http://www.bankcomm.com/jh/cn/detail.jsp?c=1121231469100&id=1176793794100&type=CMS.STD&cName=
经过测试,貌似可以使用任意标签..比如,iframe、script 估计电脑报又有文章做了...
转载请注明文章转载自:Theabc's Blog [http://www.veryloveu.com]
本文链接地址:交通银行网站发现跨站漏洞...
分享收藏
Tags:










来看一下你所写