[转载]zblog 最新XSS测试 2010-05-01 老系统内容 Blog XSS 测试 转载 约 72 字 预计阅读 1 分钟 文章目录 代码如下:<div class="post-body formattext"><script>alert(/test/)</script> 请稍后访问</div> 顺便说一下还发现后台传附件 直接传 iis解析漏洞的图片,可以直接拿shell。 ··· 文章作者 Nuclear'Atk 上次更新 2010-05-01 许可协议 Nuclear'Atk(核攻击)网络安全实验室版权所有,转载请注明出处。