找回密码
 新注册用户
搜索
查看: 6126|回复: 14

有个白痴想在这挂马...

[复制链接]
发表于 2007-7-20 22:38:28 | 显示全部楼层 |阅读模式
http://equn.com/forum/thread-12934-8-1.html
一看有人挖坟,翻到最后一看:
1.JPG
我那个寒啊...白痴吗
回复

使用道具 举报

发表于 2007-7-20 23:30:10 | 显示全部楼层
什么意思?
回复

使用道具 举报

 楼主| 发表于 2007-7-20 23:37:38 | 显示全部楼层
原帖由 airwolfliu 于 2007-7-20 23:30 发表
什么意思?


Discuz!5.5的漏洞

Discuz! 5.5 跨站问题修补 [ For 0324 ]
由于论坛在处理 Discuz! 代码时,没有严格过滤用户输入内容,可导致部分用户利用这一 BUG 发布恶意代码。

观看这种帖子的时候,恶意代码会对论坛里使用 IE 浏览器的会员造成威胁,对 FireFox 以及其他浏览器用户无效。
回复

使用道具 举报

发表于 2007-7-21 16:14:30 | 显示全部楼层
78楼。。。。。已经没有了。。。
回复

使用道具 举报

发表于 2007-7-21 16:29:42 | 显示全部楼层
好像真的有这么个漏洞。。。
回复

使用道具 举报

发表于 2007-7-21 16:31:52 | 显示全部楼层
[float=expression(alert('与大家开个玩笑'))]usafchn
回复

使用道具 举报

发表于 2007-7-21 18:46:11 | 显示全部楼层
还好我不用IE~~
回复

使用道具 举报

发表于 2007-7-21 19:59:18 | 显示全部楼层

回复 #6 usafchn 的帖子

用 tt 看到这么写东西……
[float=expression(alert('与大家开个玩笑'))]usafchn
难道是因为tt在安全性上比ie好?
回复

使用道具 举报

发表于 2007-7-21 20:09:29 | 显示全部楼层
我也不知道这到底是怎么回事,貌似这个漏洞一定要用新帖。。。。
我用ie7 看到的也是  “[float=expression(alert('与大家开个玩笑'))]usafchn”



但我发帖的时候 打的是这句话 “[float=expression(alert('与大家开个玩笑'))]usafchn"

最后那个居然没显示出来。。。


但有一点可以确定,这个对tt是有威胁的。。。
回复

使用道具 举报

发表于 2007-7-21 20:14:52 | 显示全部楼层

回复 #9 usafchn 的帖子

我寒。。。原话又没显示出来

【float=expression(alert('与大家开个玩笑'))】 usafchn 【/float】

我用【】代替了[] 不知道这次会不会全部显示出来
回复

使用道具 举报

发表于 2007-7-24 03:09:39 | 显示全部楼层
原帖由 usafchn 于 2007-7-21 20:14 发表
我寒。。。原话又没显示出来

【float=expression(alert('与大家开个玩笑'))】 usafchn 【/float】

我用【】代替了[] 不知道这次会不会全部显示出来

你可以用
  1. [float=expression(alert('与大家开个玩笑'))]usafchn [/float]
复制代码


看不到是因為打了補丁

[ 本帖最后由 amdhorus 于 2007-7-24 03:13 编辑 ]
回复

使用道具 举报

发表于 2007-7-24 22:06:56 | 显示全部楼层
测试一下

......................
回复

使用道具 举报

发表于 2007-8-3 22:19:03 | 显示全部楼层
你好! 我的站也被人挂了上面的代码   请问所谓的造成威胁是什么样的威胁呢? 谢谢!
回复

使用道具 举报

发表于 2007-8-6 19:24:49 | 显示全部楼层
原帖由 dior 于 2007-8-3 22:19 发表
你好! 我的站也被人挂了上面的代码   请问所谓的造成威胁是什么样的威胁呢? 谢谢!



敢问一下您是哪个站的站长,愿我能给您带来微小的流量。


至于威胁,我想与前些天流行的 ani 的道理差不多,它本身没有威胁。


但是比如如下的代码
  1. [float=expression(window.location="http://www.shareus.com.cn/")]xxxxxxxxx[/float]
复制代码



任何人访问了这张页面,(页面还没完全显示时)浏览器就被强行转向了 www.shareus.com.cn
至于转向的网页,如果是个正常网页(比如www.shareus.com.cn),则完全没事情,但一般的黑客(他们不配当黑客,暂且这么称呼)必定指向的是一个病毒网页,所以他在病毒网页里放了什么木马,威胁就是什么了。


还有一种,如
  1. [float=expression(alert('欢迎访问[url]www.shareus.com.cn[/url]'))]xxxxxxxxxx[/float]
复制代码

则是在打开页面时弹出一个对话框,内容是单引号中的内容(即欢迎访问www.shareus.com.cn),不会跳转其它网页。


只对Discuz! 5.5.0有效!

插个广告:
         www.shareus.com.cn
~~~~~~~share mind,share us~~~~~~   

好了,讲得够白痴了,
谁不懂中文的话,那位BiscuiT大牛会把上面文字翻译成喵喵文的~~~~~~飘过~~~~
回复

使用道具 举报

发表于 2007-8-6 19:46:31 | 显示全部楼层

回复 #14 usafchn 的帖子

并非不懂中文的就会懂喵喵文,这个逻辑不成立。

嗯,把上面这句翻译了就是:

喵喵喵喵喵喵喵喵喵喵喵喵喵,喵喵喵喵喵喵喵。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 新注册用户

本版积分规则

论坛官方淘宝店开业啦~

Archiver|手机版|小黑屋|中国分布式计算总站 ( 沪ICP备05042587号 )

GMT+8, 2025-5-14 00:43

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表