新聞來源:原創(chuàng)
交通銀行網(wǎng)頁存在跨站漏洞,可以在頁面中掛iframe,英文版和繁體版均存在此問題,以下是測試過程"
提交:
http://www.bankcomm.com/jh/cn/detail.jsp?c=1121231469100&id=1176793794100&type=CMS.STD&cName=業(yè)務推介
為cnbeta增加點流量,點擊這里測試
提交:
http://www.bankcomm.com/jh/cn/detail.jsp?c=1121231469100&id=1176793794100&type=CMS.STD&cName=業(yè)務推介
嚇小MM用的,點擊這里測試
其他的不演示了
把上面URL中“業(yè)務推薦”后的代碼換成你的即可.