首页 > 行业案例 > 知名用户
好像都用过他们的客户端。。

他们的介绍:
imo 部分获奖情况
我去。还获奖了,不简单啊-.-||
我们看看网页的情况
http://www.imoffice.com:8000/download/

有试用,嘻嘻
http://manage.imoffice.com/login.html
点击“立即体验imo” 会出现一个帐号密码。。。
我们登录客户端和网页
不过是一个客户端,但是和网页是牵连着的,我们看看输入<>是啥情况

我的老天爷啊,不给输入,额,那我们burp截包,o(∩_∩)o



成功弹出了。。。
客户端更变态,既然是在等级那里触发。。

http://m.liveuc.net/imo/invite.jsp
视频会议也是调用web开通的,直接抓包弹框。。
会议编号: 23487 会议密码: 58114

直接触发
也可以这样触发

你们旗下的IMM视频会议更是无力吐槽

直接弹。。。想不到。。


估计这里肯定有xss,不多测试了,唉- - 希望程序猿哥哥加油修补,爱你哟,么么哒~
首页 > 行业案例 > 知名用户
好像都用过他们的客户端。。

他们的介绍:
imo 部分获奖情况
我去。还获奖了,不简单啊-.-||
我们看看网页的情况
http://www.imoffice.com:8000/download/

有试用,嘻嘻
http://manage.imoffice.com/login.html
点击“立即体验imo” 会出现一个帐号密码。。。
我们登录客户端和网页
不过是一个客户端,但是和网页是牵连着的,我们看看输入<>是啥情况

我的老天爷啊,不给输入,额,那我们burp截包,o(∩_∩)o



成功弹出了。。。
客户端更变态,既然是在等级那里触发。。

http://m.liveuc.net/imo/invite.jsp
视频会议也是调用web开通的,直接抓包弹框。。
会议编号: 23487 会议密码: 58114

直接触发
也可以这样触发

你们旗下的IMM视频会议更是无力吐槽

直接弹。。。想不到。。


估计这里肯定有xss,不多测试了,唉- - 希望程序猿哥哥加油修补,爱你哟,么么哒~
【视频会议即可蠕虫过扩散触发,不解释】