交通银行网站发现跨站漏洞...

分类: 兴趣→技术文摘 |

跟上次工行网银一样,同样的漏洞。

演示

http://www.bankcomm.com/jh/cn/detail.jsp?c=1121231469100&id=1176793794100&type=CMS.STD&cName=

%B7%CA%C7%E5%A3%CD%A3%CA%A3%CA

经过测试,貌似可以使用任意标签..比如,iframe、script 估计电脑报又有文章做了...


居然有一则评论

  1. ^_^

    来看一下你所写

不留下评论你好意思走?