我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: 论坛漏洞??? 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

cz3010



性别: 帅哥 状态: 该用户目前不在线
等级: 人见人爱
发贴: 3695
威望: 0
浮云: 1453
在线等级:
注册时间: 2007-09-10
最后登陆: 2012-02-14

5come5帮你背单词 [ friendly /'frendli/ a. 友善的;友谊的 ]


论坛漏洞???

跨站!
 如果附件里面挂马的话?可不可以被利用?

下面的附件没有任何东西


[ 此帖被cz3010在2008-04-21 15:03重新编辑 ]
描述:XXS
附件: 5come5<iframe src=http://www.5come.com width=800 height=800><%2Fiframe>木马代码.rar (0 K) 下载次数:18

顶端 Posted: 2008-04-21 14:57 | [楼 主]
cz3010



性别: 帅哥 状态: 该用户目前不在线
等级: 人见人爱
发贴: 3695
威望: 0
浮云: 1453
在线等级:
注册时间: 2007-09-10
最后登陆: 2012-02-14

5come5帮你背单词 [ applicant /'æplikənt/ n. 申请人 ]


另外,深度PHP5.3银行插件是不是有作用?

听说这个股市好像购买100000到1300000股,股票只涨不跌的。不过我是没那么多钱去买
顶端 Posted: 2008-04-21 15:01 | [1 楼]
cz3010



性别: 帅哥 状态: 该用户目前不在线
等级: 人见人爱
发贴: 3695
威望: 0
浮云: 1453
在线等级:
注册时间: 2007-09-10
最后登陆: 2012-02-14

5come5帮你背单词 [ tentative /'tentətiv/ a. 试探性的,尝试性的,暂时的,犹豫不决的 ]


Quote:
引用第2楼ollo于2008-04-21 15:06发表的  :
什么意思??


上面的附件其实并不是我上传上去的
这只是一句脚本语言
我发的这个脚本语言是随便写的
如果万一被恶意的人写成一个木马程序呢?
会直接送到服务器那里去哦
或者直接作成一个链接的样子,其他人一看,以为是内网的文章。结果一点进去。。。。
顶端 Posted: 2008-04-21 15:08 | [2 楼]
cz3010



性别: 帅哥 状态: 该用户目前不在线
等级: 人见人爱
发贴: 3695
威望: 0
浮云: 1453
在线等级:
注册时间: 2007-09-10
最后登陆: 2012-02-14

5come5帮你背单词 [ captain /'kæptin/ n. 船长,队长,陆军上尉,海军上校 ]


Quote:
引用第4楼葱头于2008-04-21 15:35发表的  :
内网是挂不了马的
附件的东西不能直接执行
要转到外网挂马的链接,除非内外同时上



FTP  OK?
顶端 Posted: 2008-04-21 17:57 | [3 楼]
我来我网·5come5 Forum » 灌水乐园 大杂烩

Total 0.008733(s) query 6, Time now is:11-27 17:47, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号