文件上传漏洞(PDF文件)

构造xss或url跳转的pdf文件上传

新建一个空白页

在"选项"对话框单击"文档属性"标签

选择JavaScript,添加

在弹出的对话框中输入代码:

bash 复制代码
app.alert('XSS');

保存上传到网站上,使用浏览器访问成功执行了xss代码。

相关推荐
E_ICEBLUE2 小时前
【2026 最新教程】Java 自动化提取 PDF 表格:从文本到 Excel/CSV 的全场景实现
java·pdf·自动化
Aloudata2 小时前
企业落地 AI 数据分析,如何做好敏感数据安全防护?
人工智能·安全·数据挖掘·数据分析·chatbi·智能问数·dataagent
张子夜 iiii2 小时前
如何关闭win11系统杀毒软件和防火墙
安全
上海云盾-高防顾问3 小时前
CC攻击的分类与演进:从代理攻击到僵尸网络的技术剖析
网络·安全
程序员哈基耄4 小时前
高效便捷的本地PDF处理工具——PDF工具箱全面解析
pdf
雨中飘荡的记忆4 小时前
Spring Security入门:从零开始构建安全应用
java·安全·spring
sunnyday04264 小时前
API安全防护:签名验证与数据加密最佳实践
java·spring boot·后端·安全
会飞的小新4 小时前
Java 应用程序已被安全阻止 —— 原因分析与解决方案
java·安全
浩浩测试一下4 小时前
高阶免杀技术掌握概览
汇编·安全·web安全·网络安全·系统安全·安全架构