·搜黑-全球首例黑客资讯搜索
·视频-国内视频学习教学大全
·设计-汇集百家设计网站精华
·编程-13大编程语言全面学习
48小时热门阅读排行
48小时热门下载排行
安全中国首页 > 动画中心 > 综合注入动画
新浪跨站漏洞的利用(音乐搜索注入)
动画大小: 9.14 MB
添加时间: 2007-08-16
动画性质: 无声演示
录制工具: Sdemo-Player
作者姓名: 无名的小小菜鸟
作者 Q Q: 120212495
作者信箱: 不详
动画评级:
动画介绍:  大家好,我是无名的小小菜鸟,ID为qswsqsw,我开始打算直接把网名改成qswsqsw懒得打无名的小小菜鸟,呵呵,教程开始
与新浪搜索音乐有关,我们搜歌吧,就不得不爱,很好听D,在试听那。
我们来看漏洞,我们先把网站复制下来,
然后我们来看URL后面的
不难看出是BASE64加密,我们去解密
这个地址我们看下差不多了,主要是出现乱码,发现一样,我们开始跨站,看到哈,把跨站代码也BASE64加密,然后替换呵呵,这就是新浪的跨站漏洞哦!教程结束~~~
下载地址: 安全中国anqn.com下载

相关连接
·QQ远程溢出漏洞生成器--QQPlayer.ocx.0day(图) [2007-8-11]
·利用Bbsxp头像上传漏洞直接拿Webshell [2007-8-9]
·最新OBlog 4.x(Js、Asp文件)注入漏洞 [2007-8-7]
·发现神州数码跨站漏洞的整个过程 [2007-8-5]
·飞龙文章管理系统v2.1修正版超级漏洞利用 [2007-8-5]
·利用网易163官方漏洞盗梦幻游戏账号 [2007-7-31]
·动易Region.asp注入漏洞利用 [2007-7-27]
·自己找Asp数据库漏洞,得到大量Webshell [2007-7-23]
·奇迹漏洞再现刷全属性装备(语音) [2007-7-21]
·有关漏洞入侵的思路演示 [2007-7-20]

条评论

名称:

信箱: