PDF XSS
0x00 简述
在google浏览器中打开pdf执行javascript代码,或者跳转到百度页面。
0x01 弹窗
使用迅捷PDF编辑器,新建一个页面,点击该页面的属性,编辑动作,在打开页面动作处添加javascript代码,
0x02 跳转页面
使用迅捷PDF编辑器,新建一个页面,点击该页面的属性,编辑动作,在打开页面动作处添加网页链接,
0x03 不足
在页面跳转时,会弹出提示
wx5b0b88843cb2a 博主文章分类:Web安全 ©著作权
在google浏览器中打开pdf执行javascript代码,或者跳转到百度页面。
使用迅捷PDF编辑器,新建一个页面,点击该页面的属性,编辑动作,在打开页面动作处添加javascript代码,
使用迅捷PDF编辑器,新建一个页面,点击该页面的属性,编辑动作,在打开页面动作处添加网页链接,
在页面跳转时,会弹出提示
举报文章
请选择举报类型
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M