设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 攻防实战 -> 文章内容 [站内搜索]  

 
有趣的百度杀毒频道跨站
作者:不详  来源:网络  发布时间:2008-3-26 8:48:37  发布人:www.hack86.com
有趣的百度杀毒频道跨站 
 
来源:余弦函数 

跨站之后,返回如下信息:

<!--
   - Unfortunately, Microsoft has added a clever new
   - "feature" to Internet Explorer. If the text in
   - an error’s message is "too small", specifically
   - less than 512 bytes, Internet Explorer returns
   - its own error message. Yes, you can turn that
   - off, but *surprise* it’s pretty tricky to find
   - buried as a switch called "smart error
   - messages" That means, of course, that many of
   - Resin’s error messages are censored by default.
   - And, of course, you’ll be shocked to learn that
   - IIS always returns error messages that are long
   - enough to make Internet Explorer happy. The
   - workaround is pretty simple: pad the error
   - message with a big comment to push it over the
   - five hundred and twelve byte minimum. Of course,
   - that’s exactly what you’re reading right now.
   -->

也没什么,就是告诉你百度杀毒频道使用的是Resin服务器平台,然而给你一个如何返回这样这样404页面的解决方案,以后也许可以用到。我一点都不知道。

http://shadu.baidu.com/xss.jsp?<script>alert(’xss’)</script>,变形一下:

http://shadu.baidu.com/<script>alert(’xss’)</script>.jsp ,可以很简短,不过不能利用常规加密方法如escape等伪造,因为.jsp前面应该必须是合法的文件名。遗憾的是,没发现注入点。真是小心翼翼的。我还以为我发现了什么。注入要看数据库的脸色,所以掌握各类主流数据库的相关知识很重要。顺便问一下,谁有耐心读完这段脚本?我看着头就晕了。

10.000 Sites JS Malware Source Code. 
 
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  非常有趣的在线算命..
[图文] FLASH特效—有..
有趣的网上搜索


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
8款QQ空间免费开场动画
18岁少女欲6000元卖处女身 救患血..
免费QQ蓝钻体验(附考试答案)
 
用命令行开启或关闭 IP 安全策略.. 03-29
最新SMSJ Version 8.0漏洞 03-29
解密!网络游戏盗号常见手段汇总.. 03-29
卡巴斯基防火墙“反黑客”设置技.. 03-29
黑客日记系列01:用ARP欺骗她 03-29
sablog 1.6 多个跨站漏洞 03-29
图灵脚本解密开始 03-29
绝对不可错过 WinRAR的三种安全战.. 03-29
Rootkit隐形技术入门(三) 03-29
专家:病毒层出不穷 别太依赖反病.. 03-29
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com