当前位置: 代码网 > 服务器>网络安全>脚本攻防 > 通杀动易2005的 XSS 攻击

通杀动易2005的 XSS 攻击

2008年10月08日 脚本攻防 我要评论
通杀动易2005的 XSS 攻击 动易2005里面,留言的时候存在一个XSS。攻击方法如下 :首先在网站注册一个普通会员,然后去GUESTBOOK留言,在插入图片的时候地址写上(建议在原代码里面把图片的高度与宽度都设... 08-10-08
动易2005里面,留言的时候存在一个xss。 攻击方法如下 : 首先在网站注册一个普通会员,然后去guestbook留言,在插入图片的时候地址写上(建议在原代码里面把图片的高度与宽度都设置成0,这样在图片前面加上这个连接,基本上就看不见图片了,图片的连接却被管理员解吸执行了): http://localhost/powereasy/admin/admin_admin.asp?adminname=xiaod&username=xiaod&password=123456&pwdconfirm=123456&purview=1&action=saveadd 上面是本地测试地址。 只要你的留言写的足够诱惑,只要管理员一看,就ok了,他回复了你,你就是后台管理员了··· 我自己测试了几个站,结果都成功了,呵呵。大家也可以去测试一下,通杀了 sql 与ac版···
(0)

相关文章:

  • 互联网入侵攻防实战

    互联网入侵攻防实战

    互联网入侵攻防实战 几种入侵方式   首先请安装WIN2000系统,然后打开扫描软件X-Scan2.3,再点击“设置/扫描参数”,在出... [阅读全文]
  • 黑客入侵无线网络常用手段

    黑客入侵无线网络常用手段

    黑客入侵无线网络常用手段 现在无线宽频上网越来越流行,但许多无线网络并没有采取安全防护措施,不但易遭黑客入侵,而且事后追查凶手都很困难。   专家提醒,黑客入... [阅读全文]
  • 入侵动网论坛和入侵传奇服务器

    入侵动网论坛和入侵传奇服务器

    入侵动网论坛和入侵传奇服务器 漏洞起因:很多白菜级的站长和管理员,把 "洞网论坛"与传奇服务器同时架设到同一台服务器上!   详细步骤: ... [阅读全文]
  • 入侵与反入侵案例

    入侵与反入侵案例

    入侵与反入侵案例 同学给我介绍了一个电子商务网站,因为自己读的就是电子商务专业,加上对网络安全比较感兴趣,所以看了这样的好网站,当然要帮忙测试下网络安全啦,首... [阅读全文]
  • 入侵搜索关键字

    入侵搜索关键字

    入侵搜索关键字 默认数据库: Databases/myszw.mdb Databases/myszw1.mdb 上传 upload_Photo.asp?P... [阅读全文]
  • 入侵JSP网站服务器

    入侵JSP网站服务器

    入侵JSP网站服务器 在用JSP制作的电子商务网站多如牛毛。但是对于JSP网站而言,安全性真的能够让人放心吗?面对层出不穷的黑客攻击和病毒袭击,JSP网站的服... [阅读全文]

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com