设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 漏洞利用 -> 文章内容 [站内搜索]  

 
很多博客都存在的跨站漏洞
作者:不详  来源:转载  发布时间:2007-3-14 13:14:41  发布人:heigeheapao
by:啊D

此漏洞在 search.asp 模块过滤不严造成的!
测试的内容这次是输入 <iframe src=http://www.baidu.com></iframe>
之后按“查找”
将会发现,百度给套到网页里了! 呵,这表明跨站是成功的!

其实这个漏洞很早就人发现的,但好像没人理会!

但有意的伪造,利用还是不小的!

http://www.xxxx.net/search.asp?SearchContent=<iframe src=http://www.baidu.com></iframe>&searchType=title

改成

http://www.xxxx.net/search.asp?SearchContent=%3C%69%66%72%61%6D%65%20%73%72%63%3D%68%74%74%70%3A%2F%2F%77%77%77%2E%62%61%69%64%75%2E%63%6F%6D%3E%3C%2F%69%66%72%61%6D%65%3E&searchType=title

对于自己网站的网址,很多人都不会在意,也看不出连接的内容是什么,如果改为木马的内容,再把iframe的高度和宽度改为0,就不显示了!
这样给种马了都不知什么事了!

又或者利用管理员点击你的连接,做点管理员可以做的事,但可以做什么事,我就没有深究了!


解决方法:
找到 关键词 <b><%=SearchContent%>
改为 关键词 <b><%=HTMLEncode(SearchContent)%>

可能有些博客有些不同,请自己看着办吧!

ps:不要在我的博客试了,我已经把漏洞补了!
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  Oracle支持Linux并不..
虚拟主机是一种非常..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷盗QQ号码
最新QQ空间4.0全屏版效果图!!
中华隐士黑客联盟
黑客快速入门(强烈推荐)
18岁少女欲6000元卖处女身 救患血..
QQ密码本地破解的原理和方法
本站超级酷的Flash (不看会后悔的..
倾情推出QQ空间互踩联盟(免费加入..
 
菲律宾逮捕7名黑客 频繁侵入国际.. 03-14
克隆管理员帐号的方法 03-14
警惕Trojan-PSW.Win32.WOW.ck木马.. 03-14
熊猫烧香破译者来津讲反黑内幕 03-14
McAfee:互联网上政府网站最安全.. 03-14
网上盗版操作系统大观:破解者替.. 03-14
黑客心情日记之社会工程学 03-14
DVBBS <= 7.1.0 sp1 (BokeManage.. 03-14
很多博客都存在的跨站漏洞 03-14
交友网站为净化网恋引入数字身份.. 03-14
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com