亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

通殺動易2005的 XSS 攻擊

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 19:37:12   作者:佚名   我要評論
動易2005里面,留言的時候存在一個XSS。 攻擊方法如下 : 首先在網(wǎng)站注冊一個普通會員,然后去GUESTBOOK留言,在插入圖片的時候地址寫上(建議在原代碼里面把圖片的高度與寬度都設(shè)置成0,這樣在圖片前面加上這個連接,基本上就看不見圖片了,圖片的連接卻被管理員解吸
動易2005里面,留言的時候存在一個XSS。 攻擊方法如下 : 首先在網(wǎng)站注冊一個普通會員,然后去GUESTBOOK留言,在插入圖片的時候地址寫上(建議在原代碼里面把圖片的高度與寬度都設(shè)置成0,這樣在圖片前面加上這個連接,基本上就看不見圖片了,圖片的連接卻被管理員解吸執(zhí)行了): http://localhost/PowerEasy/admin/admin_admin.asp?AdminName=xiaod&username=xiaod&password=123456&pwdconfirm=123456&purview=1&Action=SaveAdd 上面是本地測試地址。 只要你的留言寫的足夠誘惑,只要管理員一看,就OK了,他回復(fù)了你,你就是后臺管理員了··· 我自己測試了幾個站,結(jié)果都成功了,呵呵。大家也可以去測試一下,通殺了 SQL 與AC版···

相關(guān)文章

最新評論