云校网页版“我要提意见”功能xss漏洞
问题出现在我要提意见功能中 首先,打开新增,在标题和内容中随便输几个字。 启用tamper data截取请求 发现请求中内容部分使用了两次urlen…
问题出现在我要提意见功能中 首先,打开新增,在标题和内容中随便输几个字。 启用tamper data截取请求 发现请求中内容部分使用了两次urlen…
注:文中代码均使用Python语言 漏洞形成原因:云校Android客户端发送信息功能在客户端限制了信息长度,但是在服务端并没有验证,Android客户端接收信…
2014.12.23更新:云校新功能:登录失败次数过多后将账号冻结30分钟,导致已无法利用 利用网页版由于需要发3次请求,而且用的是https,所以速度很慢。而…
2014.12.23更新:云校新功能:登录失败次数过多后将账号冻结30分钟,导致已无法利用 注:文中代码均使用Python语言 云校在将登录改为https的同时…
需要先登录 网页版云校发送信息功能查找同学或老师时,会访问/BaseInfos/RefStudentlist/LoadData获取学生或教师信息,但是返回的js…
云校网页版在登陆时,发送的POST请求中包括一个隐藏域(__VIEWSTATE),但是多次刷新发现并不会变,一直是 %2FwEPDwUJOTg3MjgxNTE0…