Mao10CMS v3.1.0存储型xss

时间:2015-2-9    作者:admin    分类: 技术交流


在发布文章处,插入xss代码

1.jpg



然后查看文章,直接执行了插入的js代码

4.jpg



在测试demo的时候被阿里云的防护拦截了

1.jpg


4.jpg

标签: xss Mao10CMS