设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 最新资讯 -> 网络资源 -> 文章内容 [站内搜索]  

 
动网论坛XSS
作者:不详  来源:网络  发布时间:2008-7-21 10:27:27  发布人:www.hack86.com
 
近来维护自己论坛的时候,发现动网的一处XSS漏洞。这个XSS问题出现在圈子插件那里。文笔不好,不多说,看图片和简要说明吧。
我这测试的是动网8.2版本的。其他也没测试。
进入动网后台(这个不难吧?),在“插件管理”“个性圈子管理”处,添加个圈子。名字就随便来个吧。管理员名称就指定个论坛注册用户。在圈子说明那里可以插入代码。
提交后,再给该用户发个信息提醒下让他去管理。
这样该用户点开圈子名称,在管理选项里有个“圈子管理”,如果点圈子管理的话即可触发。
注:在动网后台,将已经存在的圈子的“圈子说明”资料删除后再添加代码的话,触发不了。
有兴趣的可以加群20239915一起研究。  By:小刀
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  奇虎组图插件爆漏洞..
商业软件联盟启动网..
新思路,让时间黑掉..
百度启动网站评级计..
动网论坛(SQL版)后台..
动网7.1SP1进后台靠..
动网7SP2 ASP后门上..
动网的新灾难-插件漏..
动网论坛代码分析
动网7.1.0存在泄露绝..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
免费QQ蓝钻体验(附考试答案)
18岁少女欲6000元卖处女身 救患血..
8款QQ空间免费开场动画
 
主流与非主流提权技术大全 07-21
动网论坛XSS 07-21
青创文章系统简单分析 07-21
在关机状态下破解系统密码的工具.. 07-21
HD、蓝光光盘保护遇挑战 与黑客打.. 07-21
黑客“封锁”旧金山网络 技术人员.. 07-21
“黑五类” 黑客最爱挂马的五类网.. 07-21
暴风影音2008Beta1 最新远程溢出.. 07-21
另类破解双系统Vista密码 07-21
端口招蜂引蝶 防范用135端口抓鸡.. 07-21
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com