百度首页 | 百度空间
 
查看文章
 
黑客动画吧的跨站漏洞,危害性可直接挂马哦~~~
2007年06月11日 星期一 05:59

看了一晚上的电影,无聊到黑吧的BBS里逛了一圈,感觉现在的黑吧真的是死气沉沉啊......几小时内无一新帖。。。。真为他感到伤心,毕竟自己在里面也混了一年多了。

入正题,对起跨站,在BBS的连接里有个http://dig.hack58.com/ 黑吧发现,(不知道什么时候出来的,我也不太清楚,)出于好奇就去逛了逛,没多少文章,估计是新做的站吧,首先想找找注射点搞搞吧,找了大半天没一个点可用,时间也是早上5点了,自己也有点困了,就放弃了对他的SQL注入检测,不过当时让我睡的话估计又是睡不着,算了找找别的漏洞,玩玩跨站吧,/~~

随便搜索了一个词语,然后插代码。。嘿嘿,结果发现

嘿嘿,这不就是明显的跨站漏洞么???继续插挂马代码,结果请打开URL测试
我定义了大小各为1000,如果定义为0的话(也就是完全不显示)那么就可以做到神不知鬼不觉的挂木马了~~~
嘿嘿~~
文章来自:www.pipicool.cn   皮皮'S Blog

类别:技术方面 | 添加到搜藏 | 浏览() | 评论 (1)
 
最近读者:
 
网友评论:
1
2007年06月11日 星期一 13:02
哈哈,用的国外的程序,忘记过滤了!!谢谢提醒,谢谢帮忙提醒!
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码:
 

     

©2008 Baidu