和山论坛

 找回密码
 会员注册
查看: 1728|回复: 20
打印 上一主题 下一主题

我来试一下 论坛是否也有类似校内的漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2009-6-15 14:19 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  1. [img]javascript:alert('校内的程序员  真的是吃屎长大的!\n Edit by cnlove!');[/img]
复制代码
沙发
 楼主| 发表于 2009-6-15 14:20 | 只看该作者
经鉴定 论坛没漏洞


  校内确实垃圾
板凳
发表于 2009-6-15 14:23 | 只看该作者

回复 沙发 马之甲 的帖子

你跟狼发一样的日志干什么啊%@24
地板
 楼主| 发表于 2009-6-15 14:51 | 只看该作者
%@02 我是中毒了。。。
5
 楼主| 发表于 2009-6-15 14:51 | 只看该作者
她貌似也中毒了
6
 楼主| 发表于 2009-6-15 14:52 | 只看该作者
于是我就研究了一下病毒
我也会弄了
7
发表于 2009-6-15 15:02 | 只看该作者
我啊中毒了,校内垃圾%@15
8
发表于 2009-6-15 16:27 | 只看该作者

回复 板凳 鸢媛 的帖子

%@34 我很久没发过日志了
一个多月了.......
9
发表于 2009-6-15 17:48 | 只看该作者
  1. [quote]原帖由 [i]马之甲[/i] 于 2009-6-15 14:19 发表 [url=http://www.hsbbs.com/redirect.php?goto=findpost&pid=965042&ptid=61175][img]http://www.hsbbs.com/images/common/back.gif[/img][/url]
  2. javascript:alert('校内的程序员  真的是吃屎长大的!\n Edit by cnlove!'); [/quote]

  3. 那么我也测试下好了。。。

  4. 二次测试"[img]#[/img]
复制代码
10
发表于 2009-6-15 17:48 | 只看该作者
貌似也不行
11
 楼主| 发表于 2009-6-15 18:00 | 只看该作者
%@07 居然反编译我的代码


哦 你是引用的。。。自动解析

[ 本帖最后由 马之甲 于 2009-6-15 18:01 编辑 ]
12
发表于 2009-6-15 18:05 | 只看该作者
那个啊。。。图片上右键属性就看到过了。。。%@07
13
 楼主| 发表于 2009-6-15 18:05 | 只看该作者
%@12 其实就是把js 加密成 unicode 然后发到校内的日志里去。

如果这串js 调用的是一个ajax  那就一切都有了
14
发表于 2009-6-15 18:38 | 只看该作者
原帖由 马之甲 于 2009-6-15 18:05 发表
%@12 其实就是把js 加密成 unicode 然后发到校内的日志里去。

如果这串js 调用的是一个ajax  那就一切都有了


邪恶。。。


刚测试了下黑钻影视。。。差点就XSS了。。。突破了标签过滤之后发现不管搜索多少字都只显示12个字符。。。。偶滴神啊。12个字符我怎么给他XSS啊我。。。%@07
15
发表于 2009-6-15 19:11 | 只看该作者
你们两个%@07
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则


浙江科技学院和山论坛|手机客户端|小黑屋|和山论坛

GMT+8, 2025-5-5 23:45 , Processed in 0.124442 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.2

© 2005-2019 和山论坛(www.hsbbs.com)

快速回复 返回顶部 返回列表