北大跨站

6556 14
HUC-Tsingx 2009-6-27 17:05:21 | 显示全部楼层 |阅读模式

北大默认搜索引擎跨站

北大默认搜索引擎跨站

上图
最近狗狗传出跨站漏洞,正好考完了,就研究了下,结果.....
刚刚上北大网站,随手测了一个<script>alert("Tsingx")</script>
结果返回正常
于是不放弃,看源码,一下无语
那个什么北大自己弄的天网搜索引擎,直接把搜索语句放在标题语句里,没有任何处理
于是乎,提前结束标题,构造语句
</title><script>alert("Tsingx")</script>
回车。成功。
无语。这要挂上马或者偷个cookies..北大可亏大了
偶像也沦陷了,哎...明天早北大网站管理去.....

北大图书馆跨站

北大图书馆跨站
欢迎所有红盟的兄弟们批评指正,我一定做到有求必应,积极的响应大家的要求意见,尽最大努力为红盟的发展做出贡献!
死亡代码 2009-6-27 17:15:43 | 显示全部楼层
哇靠!!!!
不得了了!!!
我去看看去
http://deathcode.cn
TY_印记 2009-6-27 17:53:15 | 显示全部楼层
厉害啊   我要到这种水平 还得多少年啊  谁告诉我
黄昏→耗子 2009-6-27 19:11:39 | 显示全部楼层
呵呵
厉害
敢犯我中华天威者;虽远必诛
HUC-雪涯 2009-6-27 21:41:32 | 显示全部楼层
我的偶像,顶一个!
血刃 2009-6-27 22:06:43 | 显示全部楼层
哎,什么时候能追上啊
红盟学者 2009-6-27 22:20:04 | 显示全部楼层
很疑惑啊
这样怎么跨站?
你让别人或是管理怎么点你的信息,来实现盗cookies或是马呢
用时间 努力去换来技术!
samir 2009-6-27 22:29:56 | 显示全部楼层
强啊,赶快提醒一下啊
HUC-Tsingx 2009-6-28 10:06:43 | 显示全部楼层

回 5楼(红盟学者) 的帖子

可以在搜索引擎上挂马
欢迎所有红盟的兄弟们批评指正,我一定做到有求必应,积极的响应大家的要求意见,尽最大努力为红盟的发展做出贡献!
sunrise 2009-6-28 10:15:41 | 显示全部楼层
呵呵,看这里
http://hi.baidu.com/kokorise/blo ... a5a7f453664f11.html

哥们有缘呐,我也发现了北大天网跨站,不过比你早点,嘿嘿 ~~
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

HUC-Tsingx

荣誉会员

关注
  • 42
    主题
  • 25
    粉丝
  • 57
    关注
I'm to be the king.

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2024 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 ) 本站已运行|天天打卡