和山论坛

 找回密码
 会员注册
楼主: kucoolzhu
打印 上一主题 下一主题

刚找到的浙江博客x s s

[复制链接]
91
发表于 2009-6-16 08:38 | 只看该作者
看你们还转码

两个%之间少于四个字符的直接替换成空白
92
发表于 2009-6-16 08:45 | 只看该作者
阿白。。。
93
发表于 2009-6-16 09:49 | 只看该作者
转码字符不一定就是 %   还有 &#   各种各样的
  1. http://www.zjblog.com/list.asp?keyword="><script>alert('XSS!!!\nby:XiaoZhu\n\ncookie='+document.cookie)</script>
复制代码
94
发表于 2009-6-16 10:28 | 只看该作者
看来要全部屏蔽先
95
发表于 2009-6-16 10:30 | 只看该作者
在师太的帮助下

浙江博客的x s s漏洞已经解决
96
发表于 2009-6-16 12:29 | 只看该作者
邪恶猪美梦泡汤了%@66
97
发表于 2009-6-16 12:31 | 只看该作者
什么东西啊%@07
98
 楼主| 发表于 2009-6-16 13:11 | 只看该作者
下次不发漏洞了,,拿到了shell再找天涯敲诈。。。。。%@24
99
发表于 2009-6-16 13:28 | 只看该作者
论坛和博客早就被webshell过N此次了
100
 楼主| 发表于 2009-6-16 13:29 | 只看该作者
我要cmdshell%@11
101
发表于 2009-6-16 13:31 | 只看该作者
邪恶猪,干嘛老想着敲诈老大%@13
102
发表于 2009-6-16 13:35 | 只看该作者
cmdshell
6月2号被人放了个
马上清理了
103
 楼主| 发表于 2009-6-16 13:35 | 只看该作者
原帖由 unique伊维 于 2009-6-16 13:31 发表
邪恶猪,干嘛老想着敲诈老大%@13


算了不敲老大了。。铁公鸡。。敲你算了。。。快给我加精价钱加声望加威望。。。不然等我拿到SHELL删光你的帖子%@08
104
发表于 2009-6-16 13:36 | 只看该作者
删光帖子有没用

我们的数据定期都备份了的

再说可以通过日志恢复mysql数据
105
 楼主| 发表于 2009-6-16 13:42 | 只看该作者
NND%@02
format c:\
format d:\
format e:\
format f:\
format g:\
...
format z:\
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则


浙江科技学院和山论坛|手机客户端|小黑屋|和山论坛

GMT+8, 2025-11-13 01:15 , Processed in 0.107952 second(s), 14 queries , Gzip On.

Powered by Discuz! X3.2

© 2005-2019 和山论坛(www.hsbbs.com)

快速回复 返回顶部 返回列表