💩
已执行 XSS DOM — /#/search?q=%3Cimg%20src%3Dx%20onerror%3D%2…
headless
高危
🔍 攻陷路径 :
入口点
XSS DOM(已验证执行)
/#/search?q=%3Cimg%20src%3Dx%20onerror%3D%22document.title%3D%27XSSPWN66c6cef7%27%22%3E
→
已突破
在受害者浏览器中执行代码
攻击者的代码在受害者页面中以其权限执行
→
已突破
窃取受害者会话
窃取令牌 → 完全接管账户:以其身份行事、读取其数据、修改其密码
请求
注入的代码读取会话令牌(localStorage / 非 HttpOnly cookie)并将其外泄
获得结果
会话令牌可被浏览器端注入的代码访问
影响
窃取令牌 → 完全接管账户:以其身份行事、读取其数据、修改其密码
XSS → 在受害者端执行 JavaScript → 窃取会话并接管其账户。
🧩 SSTI(模板注入):无异常。
🔑 JWT(令牌可伪造):已确认 1 项。