提醒(5) 其他功能 論壇服務 精華帖 最新帖
主題 : 【实例】网站入侵检测
1魚 離線
級別: 資深-會員

UID: 2
精華: 19
發帖: 27284
漁樂幣: 4329061 元
威望: 57085 點
貢獻值: 1133 點
娛樂金幣: 1000 元
在線時間: 39048(時)
註冊時間: 2005-05-22
最後登錄: 2024-04-15
15樓  發表於: 2006-01-05   
原來真的是存在很大的漏洞,透過勋章中心功能便可寫入木馬,昨天pw發佈了新的程序,昨晚己update過了  

來自澳門..流浪台灣..玩陶維生..弄漁作樂
犬齒鮪 離線
級別: 尊貴會員

UID: 12
精華: 11
發帖: 28454
漁樂幣: 1269293 元
威望: 21270 點
貢獻值: 351 點
娛樂金幣: 0 元
在線時間: 4846(時)
註冊時間: 2005-05-24
最後登錄: 2011-07-08
16樓  發表於: 2006-01-05   
真是完全不明白你們說什麼..............


菩提本非樹,明鏡亦非台,
本來無一物,何處惹塵埃?

http://scl1019.blogspot.com/
鱼子酱 離線
級別: VIP會員

UID: 650
精華: 1
發帖: 6315
漁樂幣: 273953 元
威望: 2851 點
貢獻值: 58 點
娛樂金幣: 0 元
在線時間: 1928(時)
註冊時間: 2005-11-14
最後登錄: 2007-09-26
17樓  發表於: 2006-01-05   
阿肥,来这里玩玩。。。

岁月联盟——一个黑客培训站

http://www.syue.com/shell.asp

把你养的马马带到这里放牧吧~呵呵~~~

鱼子酱 離線
級別: VIP會員

UID: 650
精華: 1
發帖: 6315
漁樂幣: 273953 元
威望: 2851 點
貢獻值: 58 點
娛樂金幣: 0 元
在線時間: 1928(時)
註冊時間: 2005-11-14
最後登錄: 2007-09-26
18樓  發表於: 2006-01-05   
关键敏感字符没过滤的话就可以挂马了~

呵呵~~~~

这个倒是没有测试,给HACK2005先发现了~呵呵 ~~~
1魚 離線
級別: 資深-會員

UID: 2
精華: 19
發帖: 27284
漁樂幣: 4329061 元
威望: 57085 點
貢獻值: 1133 點
娛樂金幣: 1000 元
在線時間: 39048(時)
註冊時間: 2005-05-22
最後登錄: 2024-04-15
19樓  發表於: 2006-01-05   
謝謝hack2005提點~1月2號看了發帖後立即進入pw技術支援論壇找資料,原來真的存在這個問題,很多站長正在評論這個漏洞,然後,把我們的論壇測試,果然如所說的情況,開了大門一個多月都不知道,幸好我們不是知名網站,沒值錢東西偷,所以立即關閉了勛章中心,和評分的頭銜提高,至昨天晚上,技術支援中心發佈了新的預防程序,我們論壇今早零晨立即全部文件更新了

來自澳門..流浪台灣..玩陶維生..弄漁作樂
fatfatfat 離線
級別: VIP會員
UID: 396
精華: 1
發帖: 764
漁樂幣: 21594 元
威望: 1749 點
貢獻值: 530 點
娛樂金幣: 500 元
在線時間: 2055(時)
註冊時間: 2005-09-02
最後登錄: 2016-11-26
20樓  發表於: 2006-01-06   
我還在用v3.0.1,也有這個問題的嗎?
script也沒有被陷入呀
<script>alert("跨站测试")</script>
[ 此貼被fatfatfat在2006-01-06 02:14重新編輯 ]
1魚 離線
級別: 資深-會員

UID: 2
精華: 19
發帖: 27284
漁樂幣: 4329061 元
威望: 57085 點
貢獻值: 1133 點
娛樂金幣: 1000 元
在線時間: 39048(時)
註冊時間: 2005-05-22
最後登錄: 2024-04-15
21樓  發表於: 2006-01-06   
自己試一下找一個自己發的帖,然後評分,在理由中寫入 <script>alert("跨站测试")</script> 等,當上傳完成後,收取自己發的訊息時,看看有沒有彈出"跨站测试"的警告視窗就知道??

來自澳門..流浪台灣..玩陶維生..弄漁作樂
描述
快速回覆

驗證問題:
請複製中文【好】字,貼在驗證框內 正確答案:好
按"Ctrl+Enter"直接提交