Safari/Chrome自动填表漏洞POC Demo

http://ha.ckers.org/weird/safari_autofill.html

发送一个字母按键,然后把文本框的 自动填表 第一项移动到鼠标位置,然后文本框就被激活了,在文本框里抓信息,抓一个继续向下移动一格。。。。好聪明!

虽然我这里一个都没抓出来,但是从这个原理来看抓email是没问题的~~~~

via

Comments