论文部分内容阅读
在上期杂志,我与大家分享了KooMail的一个XSS漏洞,其实这个漏洞主要是突破了怎样在KooMail默认采用文本形式显示邮件的情况下,让带有XSS攻击语句的邮件触发KooMail的网页显示形式,从而造成XSS攻击。当然,也许问题不仅仅是诱导用户访问网页木马网页这么简单,或许还可以跨域,