Hackerone-地址栏xss

注入点:结算页面中的地址字段

存储位置:用户提交的地址数据被存储在数据库中,并在后续页面(如订单详情、后台管理界面)中未经处理地渲染输出

xss payload (a"><svg/onload=prompt(1)> )

https://hackerone.com/reports/411690

相关推荐
Johny_Zhao9 小时前
网络安全等级保护测评实施方案
linux·网络·人工智能·网络安全·信息安全·云计算·等保测评·系统运维·itsm
菩提小狗10 小时前
每日安全情报报告 · 2026-09-06
网络安全·漏洞·cve·安全情报·每日安全
HackTwoHub16 小时前
BurpSuite2026.8专业(稳定版)下载Windows/Linux/Mac支持Java21以上(新增Burp AT智能体)
linux·运维·服务器·安全·macos·网络安全·自动化
Chockmans17 小时前
SRC---信息收集(灯塔自动化推荐)
网络安全
数据知道17 小时前
YARA 规则编写实战——从样本到检测规则
网络·安全·网络安全
Fnetlink119 小时前
Fnet 云网安 260907
网络·人工智能·安全·web安全·网络安全·智能路由器
学逆向的19 小时前
PE——合并节
开发语言·网络安全·pe
武汉唯众智创20 小时前
计算机网络综合实训室怎么建?2026版建设思路、云平台架构与课程体系深度拆解
网络安全·产教融合·职业教育·计算机网络综合实训室·实训室建设·网络系统建设与运维·网络实训室
锐速网络20 小时前
漏洞管理闭环:扫描、验证、渗透、修复全流程
网络安全·渗透测试·漏洞管理·漏洞修复·漏洞扫描·安全运维·虚拟补丁
上学的小垃圾20 小时前
华为eNSP防火墙USG6000V登录管理方式
网络·网络安全·华为