#利用title: htmly版本v2.9.6-存储的XSS
#利用作者: TMRSWRR
#供应商homepage: https://www.htmlly.com/
#版本3.10.8.21
#日期: 04/08/2024
1)登录管理员https://127.0.0.1/htmly/admin/config
2)常规设置博客标题'img src=x OneErrora=eserrora=norker()
3)保存后,您将看到XSS警报
#利用作者: TMRSWRR
#供应商homepage: https://www.htmlly.com/
#版本3.10.8.21
#日期: 04/08/2024
1)登录管理员https://127.0.0.1/htmly/admin/config
2)常规设置博客标题'img src=x OneErrora=eserrora=norker()
3)保存后,您将看到XSS警报