百度首页 | 百度空间
 
查看文章
 
渗透成功,一只小小的AJAX蠕虫诞生
2008-01-09 17:05

先向我的好友们道个歉。我测试时,有可能发生未知错误,所以如果你们收到如下截图中的类似信息,就别管了,没危害。

前天说了点百度空间的新威胁。今天努力一下,那些限制都突破了。故现在要爆发蠕虫,威力大点的蠕虫那就是易如反掌的事!不过,放心,最多来个恶作剧(还是算了^^||)!恩,漏洞详细信息不会公布,这个渗透过程更不会公布,否则百度肯定把我这个空间封了!

测试页面还是我那邪恶的空间:http://hi.baidu.com/coscmic。进入后会出现如下对话框:

这已经完全在掌控之下,而且可以定向攻击。。。http://hi.baidu.com/coscmic空间里的跨站效果一直在变,有时候不一定会弹出对话框,那是因为我正在调试中!

2008.01.10补充:关闭此漏洞在http://hi.baidu.com/coscmic上的利用,以免别有用心者#&¥(¥&@(。


类别:Script Attack | 添加到搜藏 | 浏览() | 评论 (19)
 
最近读者:
 
网友评论:
1
2008-01-09 17:43
?
这是怎么做到的
 
2
2008-01-09 18:11
AJAX蠕虫比传统蠕虫危害大多了,可惜我对这方面是白痴......
 
3
2008-01-09 18:11
很好很强也很大!
看来我们的更加努力了......
 
4
2008-01-09 18:19
呵呵~
 
5
2008-01-09 19:16
强人。。
 
6
2008-01-09 19:51
恩,很好很强大!
 
7
2008-01-09 23:48
很河蟹
 
8
2008-01-10 01:18
很好很邪恶!
来你的博客成为我每天上网必做的事情
为的只是学习
希望余弦哥哥能够多多指点.
嘿嘿
 
9
2008-01-10 08:16
我访问邪恶空间 没弹出来任何提示。。。
....why?
 
10
2008-01-10 08:16
因为我不是你那个空间的好友。。加我吧!!!!
 
11
2008-01-10 09:36
哦,呵呵。我那个存放蠕虫的免费空间有一个很好玩的性质,你的电脑要是不存在那个cookies的话,它还就不给你弹出跨站了。我站内信息给你。也加你好友吧。不过,你访问的时候,你空间的所有好友都会收到垃圾信息。
 
12
2008-01-10 09:38
 
13
2008-01-10 15:08
余弦哥哥..我好崇拜你哦。..........我要努力努力...
 
14
2008-01-10 15:08
余弦哥哥..我好崇拜你哦。..........我要努力努力...
 
15
2008-01-11 12:55
牛!!!!!!!!
 
16
2008-01-13 18:10
小心被和谐了
 
17
2008-01-15 14:43
嘿嘿 是吗?
 
19
2008-01-17 08:31
ao.ot
 
21
2008-04-23 06:21
OMG~!!加我吧
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码:
 

     

©2008 Baidu