返回信息流原理:XSS+CSRF,如果稍作改进,可以不需要远端接受服务器.
使用screen2exe进行录制,纯粹作为交流,算是抛砖引玉,希望相同兴趣的通学站内联系!(有同学来信要求看看视频,遂将其贴出)
附件(2.2MB) vul4byr.exe
这是一条镜像帖。来源:北邮人论坛 / security / #28076同步于 2010/5/27
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
冒昧贴个本论坛(新版)漏洞利用视频,希望和相关兴趣的同学交
xsxtxt
2010/5/27镜像同步8 回复
订阅后,新回复会通过你的通知中心匿名送达。
8 条回复
本城管来引导一下讨论方向:
1、如何发现自动或半自动的发掘XSS漏洞。
2、如何改进编码,减少XSS/CSRF的攻击。
3、……
【 在 xsxtxt (xsxtxt) 的大作中提到: 】
: 原理:XSS+CSRF,如果稍作改进,可以不需要远端接受服务器.
: 使用screen2exe进行录制,纯粹作为交流,算是抛砖引玉,希望相同兴趣的通学站内联
: 系!
: [upload=1][/upload]
: ...................
lz知道这是什么,呵呵
【 在 xsxtxt 的大作中提到: 】
: 原理:XSS+CSRF,如果稍作改进,可以不需要远端接受服务器.
: 使用screen2exe进行录制,纯粹作为交流,算是抛砖引玉,希望相同兴趣的通学站内联系!
: [upload=1][/upload]
: ...................
document.cookie
【 在 caprice (矩阵实验室) 的大作中提到: 】
: [upload=1][/upload]
: lz知道这是什么,呵呵
呵呵,好久以前写的,后来测试完成后没删!
【 在 caprice 的大作中提到: 】
: [upload=1][/upload]
: lz知道这是什么,呵呵
: 【 在 xsxtxt 的大作中提到: 】
: ...................
输出的用户内容都转义
新版邮件的标题看来是疏忽了
【 在 BookMoth (书中蠹鱼) 的大作中提到: 】
: 本城管来引导一下讨论方向:
: 1、如何发现自动或半自动的发掘XSS漏洞。
: 2、如何改进编码,减少XSS/CSRF的攻击。
: ...................
好奇点了下,会怎么样?
【 在 xsxtxt 的大作中提到: 】
: 资料是以前改的,现在还没改过来,不是有意的~
: 【 在 caprice 的大作中提到: 】
: : 我知道lz是谁了
: ...................