您的位置:首页 > 职场人生

本来是找一些好的黑客站点,想不到有跨站漏洞!!!

2008-08-14 00:03 239 查看
http://ghw989.blog.bokee.net/bloggermodule/blog_viewblog.do?tip=1&id=170501&uname=%3Cscript%3Ealert%28%22zkl%22%29%3C%2Fscript%3E+%28%E6%B8%B8%E5%AE%A2%29

我是同过GOOGLE找好的黑客网站而找到这个的,看完之后发现下面有留言的地方,就忍不住去弄弄看,在内容和游客中写上<script>zkl</script>,验证码,提交,看到了自己的内容变成了“ <script>zkl</script> ”,被过滤了,别着急,我们不是还写了一个吗。打开源文件,查找“zkl”,哈哈,原来只过滤了一个,接着在游客中写上

<script>alert("zkl")</script>,内容里就随便写了,提交,哈哈,弹出了消息框,有跨站漏洞!!!

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息