关键漏洞信息 漏洞类型 iFrame Phishing 影响版本 : /user?/System/api/saveNode PoC步骤 1. 在iframe中设置指向攻击者控制服务器运行Responder的URL。 2. 当另一个用户访问该站点时,他们会被提示登录。 3. 如果用户输入凭据,用户名和密码哈希将在Responder中输出。 影响 经过身份验证的攻击者可以创建一个带有指向攻击者控制服务器的网站块的HAX站点。攻击者可以通过说服其他用户访问他们的恶意HAX站点来执行网络钓鱼攻击以窃取凭据。