既然你说的那么牛X那俺可就得看看了 去官方下了套8.0SQL版的本地架设看看 官方最新版本是8.1 但是那是收费版本 据说速度快安全性高 我就不信 还有这么安全的程序
拿到代码首先看跨站 有了上次云网论坛的经验我对跨站非常敏感. 这里我测试的是8.0版本的论坛 官方8.1版本也是存在一样的漏洞 但是那是昨天 刚刚测试的时候官方已经过滤掉了<> 可能是我昨天做测试的时候被发现了 官方速度就是牛丫
首先百度一下powered by dxbbs 随便找一个论坛
问题出在投票那里 代码我不贴了 占地. 程序只过滤掉了空格 没有过滤别的 所以直接就能跨
标题那里随便写 写什么美女啊裸照啊 随便你
投票那里就写
| 以下是引用片段: <iframe src=http://www.baidu.com></iframe> |
| 跨站跨到了主页里,解析云网论坛最 | 10-09 | |
| 动网8.0最新XSS漏洞 | 10-09 | |
| 检测周杰伦官方网站 | 10-05 | |
| 入侵远古VOD 0day | 10-05 | |
| Discuz!6.0.0注入漏洞 | 09-27 | |
| 动网8.0最新远程注入漏洞来了 | 09-22 | |
| 利用最近热门的Xss漏洞能做什么? | 09-10 | |
| Dz0724补丁补掉的一个xss+补掉的 | 09-04 | |
| 浪人下载和浪人文章的漏洞利用 | 09-01 | |
| XSS跨站脚本及SQL注入漏洞技术分 | 08-27 | |
| 风讯注入0day | 08-25 | |
| 动易2006_SP6最新漏洞得到管理员 | 08-20 | |