找回密码

碧海潮声大学生网

查看: 1054|回复: 2
打印 上一主题 下一主题

对于“Discuz! 4.1.0跨站攻击分析及利用”的疑问

[复制链接]
跳转到指定楼层
1#
发表于 2006-5-25 07:20 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
因为华夏的图片看不到所以我又搜到到同样的文章,但是图片能看到
http://www.xbhack.cn/blogview.asp?logID=182
问中提到“填入我们的跨站代码”
请问这个跨展代码是“www.77169.com/"></iframe>”么?
可是我操作完没有任何反映,
请高手指点
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩
2#
发表于 2006-5-25 18:11 | 只看该作者
这个是利用脚本,和前段时间我们这个论坛存在的一个跨站脚本类似,当时我已经提出过,只是没有透露实现方法,只加了一个显示COOKIE的消息框.
我们论坛的早期版本是在图片上传的描述中,对插入脚本没有限制造成的.
他那个<iframe></iframe>格式,你可以把这框架大小设为0,并插入木马网页,那么浏览帖子的时候就会不知不觉得浏览那木马网页了.
3#
发表于 2006-5-25 18:12 | 只看该作者
引用第0楼惟一2006-05-24 23:20发表的“对于“Discuz! 4.1.0跨站攻击分析及利用”的疑问”:
  因为华夏的图片看不到所以我又搜到到同样的文章,但是图片能看到
http://www.xbhack.cn/blogview.asp?logID=182
问中提到“填入我们的跨站代码”
请问这个跨展代码是“www.77169.com/"></iframe>”么?
可是我操作完没有任何反映,
.......
一般来说没有反映是因为那个网站已经把漏洞修补了.
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋| 碧海潮声大学生网  

Copyright © 2001-2013 Comsenz Inc.   All Rights Reserved.

Powered by Discuz! X3.2( 浙ICP备11026473号 )

快速回复 返回顶部 返回列表