本来是找一些好的黑客站点,想不到有跨站漏洞!!!

[url]http://ghw989.blog.bokee.net/bloggermodule/blog_viewblog.do?tip=1&id=170501&uname=%3Cscript%3Ealert%28%22zkl%22%29%3C%2Fscript%3E+%28%E6%B8%B8%E5%AE%A2%29[/url]
 

我是同过GOOGLE找好的黑客网站而找到这个的,看完之后发现下面有留言的地方,就忍不住去弄弄看,在内容和游客中写上<script>zkl</script>,验证码,提交,看到了自己的内容变成了“ &lt;script&gt;zkl&lt;/script&gt; ”,被过滤了,别着急,我们不是还写了一个吗。打开源文件,查找“zkl”,哈哈,原来只过滤了一个,接着在游客中写上
 
<script>alert("zkl")</script>,内容里就随便写了,提交,哈哈,弹出了消息框,有跨站漏洞!!!
 

你可能感兴趣的:(漏洞,职场,黑客,休闲,跨站)