查看文章 |
渗透成功,一只小小的AJAX蠕虫诞生
2008-01-09 17:05
先向我的好友们道个歉。我测试时,有可能发生未知错误,所以如果你们收到如下截图中的类似信息,就别管了,没危害。 ![]() 前天说了点百度空间的新威胁。今天努力一下,那些限制都突破了。故现在要爆发蠕虫,威力大点的蠕虫那就是易如反掌的事!不过,放心,最多来个恶作剧(还是算了^^||)!恩,漏洞详细信息不会公布,这个渗透过程更不会公布,否则百度肯定把我这个空间封了! 测试页面还是我那邪恶的空间:http://hi.baidu.com/coscmic。进入后会出现如下对话框: ![]() 这已经完全在掌控之下,而且可以定向攻击。。。http://hi.baidu.com/coscmic空间里的跨站效果一直在变,有时候不一定会弹出对话框,那是因为我正在调试中! 2008.01.10补充:关闭此漏洞在http://hi.baidu.com/coscmic上的利用,以免别有用心者#&¥(¥&@(。 |
最近读者:

