黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图
您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 文章正文
[组图]对国内主流邮箱的跨站测试
      ★★★★★
对国内主流邮箱的跨站测试
文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-6-9

7、QQ邮箱

这个虽然小雕以前发现过了,不过貌似被人疯狂利用后,腾讯公司修复了,不过这次又让小雕这家伙再次突破了。五期貌似也有人提过了,不过那个代码现在已经不能用了。这次发现的问题对个人普通邮件还是群邮件都有效的。首先给自己发信,写信的时候点击"显示工具条",如图15

然后再点一下"<HTML>",如图16

再内容里面填上测试代码:

<img src=&#x6A&#x61&#x76&#x61&#x73&#x63&#x72&#x69&#x70&#x74&#x3A&#x61&#x6C&#x65&#x72&#x74&#x28&#x27&#x77&#x77&#x77&#x2E&#x68&#x61&#x63&#x6B&#x6D&#x2E&#x63&#x6F&#x6D&#x27&#x29>
这个代码和tom邮箱的测试代码一样的,如图17

打开收到的邮件就可以看到效果了,如图18

群邮件的利用方法也是相同的,在此不再多说了!

三、风雨过后

至于hotmail、yahoo等邮箱我测试不成功,小雕又没有时间。还有263的是收费邮箱,我就不想注册一个测试了。估计应该也会存在相同的问题吧,呵呵。这个就留给有条件的朋友测试了。或许有不少会说,你光弹出个框框有什么用,弹出个网页也没什么用呀。这个就要靠你们自己发挥自己的想像力去想怎么样利用了,我只是以文章的形式简单的说明一下发现的问题。就这样,貌似国内常用的邮箱都有跨站问题,你以后还敢放心地打开收到的邮件吗?由于我是被小雕拿刀逼着搞这个的,所以要是文章有不妥之处,还请大家斧正。有什么问题也可以到我论坛或者X的官方论坛提出,欢迎大家交流意见!最后祝喜欢跨站的朋友跨出中国,跨出亚洲,跨出世界,跨出地球……

上一页  [1] [2] [3] [4] 

文章录入:cainiaowang    责任编辑:cainiaowang 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886