Chinaunix首页 | 论坛 | 博客
  • 博客访问: 242919
  • 博文数量: 27
  • 博客积分: 4010
  • 博客等级: 上校
  • 技术积分: 410
  • 用 户 组: 普通用户
  • 注册时间: 2007-08-10 13:39
文章分类

全部博文(27)

文章存档

2010年(17)

2009年(2)

2008年(8)

我的朋友
最近访客

分类: 网络与安全

2010-07-22 22:10:53

  今天尝试挂马的过程中,从身边的博客下手,结果惊讶的发现ChinaUNIX的博客漏洞还真不少,应该和这个博客系统N年没更新有很大很大很大的关系。漏洞虽多,但却有可以利用的地方。
 
  一直使用的博客地址是http://wangtao.cublog.cn,后来开始使用hutaow这个用户名,于是又注册了个http://hutaow.cublog.cn,考虑过搬家,但是博客不支持,麻烦,一直也没换。不过今天有了新方法。
 
  在博客设置中,有一项可以设置博客的标题、副标题,标题字数限制比较严格,跳转代码放不下,那就放到副标题。在副标题中填入:
 

<script>window.location.replace('http://wangtao.cublog.cn');</script>


  然后保存,刷新访问http://hutaow.cublog.cn,瞬间博客转入http://wangtao.cublog.cn,完成。
阅读(970) | 评论(0) | 转发(0) |
0

上一篇:JS脚本的压缩传输

下一篇:没有了

给主人留下些什么吧!~~