链接: https://hackerone.com/reports/1504410
作者发现的一个XSS 是,发了一个帖子,然后里面有XSS的payload,然后版主去删除了这个帖子,然后再去查看mod 日志,才会触发。
Mod Notes 是一个新功能,所以rediit增加了奖励,就这个报告有6000刀。
我的想法
新业务的监控要搞起来了
链接: https://hackerone.com/reports/1504410
作者发现的一个XSS 是,发了一个帖子,然后里面有XSS的payload,然后版主去删除了这个帖子,然后再去查看mod 日志,才会触发。
Mod Notes 是一个新功能,所以rediit增加了奖励,就这个报告有6000刀。
新业务的监控要搞起来了
[…] Day067:漏洞报告学习之XSS via Mod Log Removed Posts […]
赞赞
[…] Day067:漏洞报告学习之XSS via Mod Log Removed Posts […]
赞赞