TagsXSS攻击恶意脚本发布时间Apr 30, 2025摘要文章描述了一次针对Yxcms_v1.4.6的存储型XSS攻击实验攻击者通过在留言本中注入恶意脚本成功触发目标网站管理员后台的XSS漏洞随后利用该漏洞植入Basic认证页面钓鱼载荷诱使管理员输入账号密码并将其窃取来源不安全