发布时间:2014-11-12 14:32:06作者:知识屋
龍影
在这套程序的 留言本处存在XSS跨站 非常严重的
利用此漏洞可以很简单的拿下网站 甚至让管理员成为你的肉鸡
测试代码如下:
点在线留言 在标题处 输入:
< http-equiv="refresh" content="0; url=http://www.baidu.com" />
这个代码就是网页跳转的 当管理员在后台点留言管理的时候 会自动弹出 百度的网站
当然你也可以输入别的代码 比如截取 的
XSS可以做很多事情 不只是截取 这么简单 怎么利用完全看个人的了
此漏洞 通杀 凡诺企业网站管理所有版本 包括商业版
2011-06-17
电脑开机时出现lass.exe进程是病毒吗?
自拍须谨慎!教你如何通过照片定位查看拍摄地点
电脑病毒最基础知识
黑客学员必须了解的C语言技术
精典详细内网渗透专题文章
教你破解Tp-Link的无线路由密码
解决SecureCRT中文显示乱码
QQ电脑管家和360哪个好?横评实测对比
攻防实战:无线网络路由入侵过程