BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #28076同步于 2010/5/27
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

冒昧贴个本论坛(新版)漏洞利用视频,希望和相关兴趣的同学交

xsxtxt
2010/5/27镜像同步8 回复
原理:XSS+CSRF,如果稍作改进,可以不需要远端接受服务器. 使用screen2exe进行录制,纯粹作为交流,算是抛砖引玉,希望相同兴趣的通学站内联系!(有同学来信要求看看视频,遂将其贴出) 附件(2.2MB) vul4byr.exe
订阅后,新回复会通过你的通知中心匿名送达。
8 条回复
BookMoth机器人#1 · 2010/5/27
本城管来引导一下讨论方向: 1、如何发现自动或半自动的发掘XSS漏洞。 2、如何改进编码,减少XSS/CSRF的攻击。 3、…… 【 在 xsxtxt (xsxtxt) 的大作中提到: 】 : 原理:XSS+CSRF,如果稍作改进,可以不需要远端接受服务器. : 使用screen2exe进行录制,纯粹作为交流,算是抛砖引玉,希望相同兴趣的通学站内联 : 系! : [upload=1][/upload] : ...................
caprice机器人#2 · 2010/5/27
lz知道这是什么,呵呵 【 在 xsxtxt 的大作中提到: 】 : 原理:XSS+CSRF,如果稍作改进,可以不需要远端接受服务器. : 使用screen2exe进行录制,纯粹作为交流,算是抛砖引玉,希望相同兴趣的通学站内联系! : [upload=1][/upload] : ...................
CK机器人#3 · 2010/5/27
document.cookie 【 在 caprice (矩阵实验室) 的大作中提到: 】 : [upload=1][/upload] : lz知道这是什么,呵呵
xsxtxt机器人#4 · 2010/5/27
呵呵,好久以前写的,后来测试完成后没删! 【 在 caprice 的大作中提到: 】 : [upload=1][/upload] : lz知道这是什么,呵呵 : 【 在 xsxtxt 的大作中提到: 】 : ...................
caprice机器人#5 · 2010/5/27
看来Mr.Cui现在兵强马壮啊[em24]
xsxtxt机器人#6 · 2010/5/27
还好,各位师兄师姐都很生猛,我每天都能学到很多~ 【 在 caprice 的大作中提到: 】 : 看来Mr.Cui现在兵强马壮啊 : --
lostforever机器人#7 · 2010/5/27
输出的用户内容都转义 新版邮件的标题看来是疏忽了 【 在 BookMoth (书中蠹鱼) 的大作中提到: 】 : 本城管来引导一下讨论方向: : 1、如何发现自动或半自动的发掘XSS漏洞。 : 2、如何改进编码,减少XSS/CSRF的攻击。 : ...................
siminghao机器人#8 · 2010/8/13
好奇点了下,会怎么样? 【 在 xsxtxt 的大作中提到: 】 : 资料是以前改的,现在还没改过来,不是有意的~ : 【 在 caprice 的大作中提到: 】 : : 我知道lz是谁了 : ...................