某阅读器支付逻辑漏洞

小渣渣   ·   发表于 2024-12-10 14:15:38   ·   实战纪实

公司:北京某某教育科技有限公司

奇安信搜索:icp.name=”北京某某教育科技有限公司”

补天不收录上传型XSS漏洞,但是感觉有些必要,当做学习思路,也一起发布出来了,同时支付逻辑漏洞,已经通过,记一次高危,比较简单!!268元的永久会员,使用50元,就可以购买成功!

漏洞一(存储型XSS漏洞)

上传本地图书的界面

更多内容已被隐藏
主题内容你需要付费可见 (点击购买) 售价:3 金币
用户名金币积分时间理由
Track-魔方 100.00 0 2024-12-12 19:07:46 本月有效投稿一篇文章奖励 100
Track-魔方 600.00 15 2024-12-12 19:07:39 深度 100 普适 300 可读 200

打赏我,让我更有动力~

12 条回复   |  直到 3天前 | 378 次浏览

baili
发表于 17天前

涨知识了

评论列表

  • 加载数据中...

编写评论内容

jiale321
发表于 17天前

涨知识了

评论列表

  • 加载数据中...

编写评论内容

kpc
发表于 17天前

瑞思拜

评论列表

  • 加载数据中...

编写评论内容

乐营林
发表于 17天前

学习了

评论列表

  • 加载数据中...

编写评论内容

小瑟斯
发表于 16天前

感谢分享

评论列表

  • 加载数据中...

编写评论内容

小瑟斯
发表于 14天前

楼主的头像很可爱

评论列表

  • 加载数据中...

编写评论内容

jerry_zk
发表于 14天前

11

评论列表

  • 加载数据中...

编写评论内容

knight5266
发表于 13天前

涨知识了

评论列表

  • 加载数据中...

编写评论内容

zbb578635570
发表于 13天前

1

评论列表

  • 加载数据中...

编写评论内容

羽义
发表于 13天前

66

评论列表

  • 加载数据中...

编写评论内容

2301004944
发表于 11天前

1

评论列表

  • 加载数据中...

编写评论内容

realmtrigger
发表于 3天前

涨知识了

评论列表

  • 加载数据中...

编写评论内容
登录后才可发表内容
返回顶部 投诉反馈

© 2016 - 2024 掌控者 All Rights Reserved.