论坛积分策略 论坛VIP区开放申请 我爱电脑万人签名活动 原声大碟520欢迎你 广告位招租
发新话题
打印

[网络安全] 百分之九十的IE漏洞

百分之九十的IE漏洞

JavaScript IE 6 漏洞
/ C5 z+ s; }6 B& k& O我爱电脑技术社区--打造最好的电脑技术自学交流平台我爱电脑技术论坛- w& d/ [7 F: P7 w9 B
  其利用代码如下: 打造最好的电脑自学交流论坛3 @( p% H$ H: U3 r
我爱电脑技术社区--打造最好的电脑技术自学交流平台: B+ ~7 I6 Z1 Z$ T
<script type="text/jscript"> # a  c1 }: q$ \3 T9 ], K+ g
function init() {  
: \" F$ ]2 U! A: E# l电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站document.write("The time is: " + Date() );
# {3 N/ ?' }; L- A我爱电脑技术社区--打造最好的电脑技术自学交流平台
6 @0 v4 \. ?7 [9 v电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站}
3 r2 ?5 r3 O. [我爱电脑技术论坛window.onload = init; 我爱电脑技术论坛! j! X1 ^( Z, o# k" x; y. |
</script>  
, P7 i0 W1 p6 Jwww.520diannao.com电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站4 m9 N& C# U8 y

4 m& q( J. J1 b" W6 E1 |  利用此代码可以隐藏网页前面的html代码,运行后就只能看见javascript语句里面执行的代码。
, }0 o" p4 J7 O, x- J我爱电脑技术论坛打造最好的电脑自学交流论坛" h- T: G" Y4 X8 N) l
  并且刷新后也不能再看见网站的源代码,并可利用javascript执行任意代码。
& g2 V8 U8 j1 h% z' L. mwww.520diannao.com
3 G7 [2 _9 s. j" x; Hwww.520diannao.com  实为挂马不可错过的最好时机。 www.520diannao.com* p9 h: [5 D8 ^% J4 L' Z5 E
电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站5 l- [) C3 Y, w- j
  测试方法:
1 E% Q7 r1 O* _* ^' B6 S8 v2 o我爱电脑技术社区--打造最好的电脑技术自学交流平台
  R% z6 V" n1 fwww.520diannao.com<h1>ncph of something<i>before</i></h1>  打造最好的电脑自学交流论坛% P5 ^" Y1 F% C
<br> the <b>JavaScript</b>... ncphncph % @7 r( t! b% S% x. W) v
电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站4 Y, M: j" R$ |7 p6 H$ O9 b
我爱电脑技术社区--打造最好的电脑技术自学交流平台- d/ A2 ]4 L& F) Z* d/ H
<script type="text/jscript"> 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站& `5 Q: S  l: N9 o! Z9 d
function init() {  
  S' m$ v9 n; W- I+ Rdocument.write("The time is now: " + Date() );
7 V- t) `, J5 o  ^" n
8 F6 Y/ l5 ?; f& W) q5 ~2 N6 v! r  O} 我爱电脑技术社区--打造最好的电脑技术自学交流平台- Z0 P- a& {; c$ A" L
window.onload = init;
/ B+ ]4 T) G4 n8 x4 H( J/ I6 d我爱电脑技术社区--打造最好的电脑技术自学交流平台</script>
+ g9 |% G6 Q  h* o! Z  Y, G% owww.520diannao.com我爱电脑技术论坛1 M: T% n' s; l8 k  W- x: B
And <u>ncph of something</u> after the <b>JavaScript</b> 我爱电脑技术论坛2 C! O# K- K/ g# f/ r3 O3 w
  
2 X$ J; E5 t* ~# J1 Mwww.520diannao.com) b( z' \7 }* Y$ u( T8 b7 u

9 |) j5 R" B" Y  m电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站  保存上面的代码为html页面看看。
) F) ^! R9 _' ?我爱电脑技术论坛电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站0 S' I0 e2 d( f  b
  如果只看到上面的时间,就证明你的ie也存在此漏洞。(前面和后面的代码呢?^.^) * u) Q5 a% l+ r! s1 L: M
打造最好的电脑自学交流论坛1 l0 v! x8 ^+ R- T
  相信稍懂一点html语言的人都知道咋利用吧。
! i0 o+ A. Z, O) q' K
* |+ |3 }, C. hwww.520diannao.com  现在百分之九十几的ie都存在此漏洞。 我爱电脑技术论坛- N$ m! u* _& z: V

7 G0 h2 p) w7 f, Y9 E2 r我爱电脑技术论坛  在xp sp2 2000 sp4 2003sp1测试通过在这里注明下百度贴吧,真他奶奶的垃圾,我在那里发这个贴子它
  T% x0 b* s- r我爱电脑技术论坛打造最好的电脑自学交流论坛: D! F2 A  S3 Q
  竟然说里面含有广告,删了一半再发,说我内容有什么禁止的字符。总之就是垃圾!鄙视之……

TOP

发新话题