返回信息流各位有何好的利用思路,希望能分享~
[em40][em40][em40][em40]
[em40][em40][em40][em40]
[em40][em40][em40][em40]
[em40][em40][em40][em40]
这是一条镜像帖。来源:北邮人论坛 / security / #28120同步于 2010/5/29
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
发个winRAR有意思的地方~
xsxtxt
2010/5/29镜像同步17 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
还可以这样……有意思
让iFrame的url指向一个站点,你可以听这个站点80端口的入站联接,通过抓banner能确定被攻击者浏览器的版本
然后可以找个对应的payload,这样应该可以得到一个反向连接的shell
有了shell...不就啥都有了
信安版越来越NB了
【 在 xsxtxt (xsxtxt) 的大作中提到: 】
: 各位有何好的利用思路,希望能分享~
: [em40][em40][em40][em40]
: [em40][em40][em40][em40]
: ...................