发布时间:2011-04-29 12:42:13作者:知识屋
版本:老y文章管理系统 v3.0 build
关键字:Powered by laoy8! V3.0
前台利用,注册帐号发表文章(需管理审核),或用自带的前台管理(无需管理审核).
前台自带的管理员帐号yyyy密码111111
发表文章在图片中把图片地址中的http://改成
复制代码javascript:alert(document.cookie);
即可获取cookie,具体在利用百度有文章,不多讲.
当管理从后台审核时触发XSS获取cookie转存达到目的.
2011-06-17
电脑开机时出现lass.exe进程是病毒吗?
自拍须谨慎!教你如何通过照片定位查看拍摄地点
电脑病毒最基础知识
黑客学员必须了解的C语言技术
精典详细内网渗透专题文章
教你破解Tp-Link的无线路由密码
解决SecureCRT中文显示乱码
QQ电脑管家和360哪个好?横评实测对比
攻防实战:无线网络路由入侵过程