脚 本 之 家 www.jb51.net
页面导航:  不限条件-->击漏
本地搜索:
...
http://www.jb51.net//article/15504.htm
前言:在新云网站管理系统1.02出来的时候,他的留言本就存在跨站漏洞,我测试了黑客动画吧,还好没有开放留言本功能,然后又测试了黑软基地 居然可以成功利用,和新云官方网站都成功拿倒了管理元的cookies. 想不到吧. 看来跨站不得不防范啊! BBSXP的漏洞近段时间闹得可火。现有的漏洞大家都见过了,就不说了。今晚无聊,看了看BBSXP 5.15最新版的几个文件代码,发现还是存在跨站攻击的漏洞。 Cookies.asp文件,代码如下:  对提交的 “no” 参数没做处理。再看setup.asp文件...
http://www.jb51.net//article/6350.htm
共有:2/10,当前1/1页  [首页] [上一页] 1 [下一页] [尾页] 转到: