看见有人发帖咨询这个问题http://zone.wooyun.org/content/17658 我就抛砖引玉下,这个案例就是refer被执行了,我有过多起案例 平时上网我们还可以修改浏览器user-agent和访问任意网站都带上你指定的refer 长期如此上网你会有意外的收获,我的浏览器user-agent一直是一段xss代码 除了统计网站,某些网站也会收集这些信息,特别是手机app,手机型号,串号,版本号等都会收集 这些地方都可以加入我们的xss代码 我手上有多起成功案例,成功xss到一些a