cheng's profile零碎的力量PhotosBlogListsMore Tools Help
    7/13/2009

    Log一下把GIF图片内容放到JS里面的代码

    <object type="image/gif" data="data:image/gif;base64,[BASE64CODE]" width="150" height="150">base64 encoded image</object>
    7/9/2009

    CVE-2009-2283

    最近Sun的公告http://sunsolve.sun.com/search/document.do?assetkey=1-66-262428-1说修正了一个XSS漏洞。但是由于是官方发布的公告,并没有提到PoC(废话,官方怎么可能提供PoC呢)。Google了一下也无果,搜索了一下补丁,发现http://sunsolve.sun.com/search/document.do?assetkey=1-21-136986-03-1上面列出了两个jsp文件很是可疑。于是乎测试了一把,发现了确实有XSS位于如下位置。