>> 欢迎您, 傲气雄鹰: 重登陆 | 退出 | 注册 | 资料 | 设置 | 排行 | 新贴 | 精华 | 管理 | 帮助 首页

  小榕软件实验室
  刀光雪影
  [原创]利用html标签对asp聊天室和论坛搞破?..
发表文章 发表涂鸦
  回复数:10  点击数:343 将此页发给您的朋友        
作者 主题: [原创]利用html标签对asp聊天室和论坛搞破坏的简单方法 回复 | 收藏 | 打印 | 篇末
lcx帅哥哦
级别:高级站友
威望:0
经验:0
货币:461
体力:19.2
来源:61.156.195.*
总发帖数:172
注册日期:2002-03-06
查看 邮件 主页 QQ 消息 引用 复制 下载 

最近想美化一下我的主页,打算学习一下html。可是本性不改,还是研究一下利用html怎样搞破坏吧。:-p。
首先是对论坛首页的破坏。我在本机(win2000+isss5.0)上对动网论坛3.0和极限论坛5.0做过测试并成功。(这两个版本我很早就下了,其它版本和其它asp论坛我想也应该存在同样问题)。这个破坏方法的原理在我以前写过一篇文章<<弹出式域名的深入研究>>中详细讲过,具体内容你可看这里:http://www.521hacker.com/article/show.php?id=1670 。说得是怎样利用html的<title>标签去掉网易域名广告。现在我们在论坛上利用<title>为用户名注册,注册后你会发现整个论坛首页无法显示。使首页无法显示的同样的破坏标签还有<style>和<script>,用<head>注册则自己的用户名无法正常显示。其它的html标签我没试验过。如果部份论坛注册后可以正常显示首页,你再用这个用户名发一个贴子再回复一个贴子,贴子的内容仍然是这几个破坏性标签,则论坛就无法正常显示了。再一个是对论坛贴子的破坏。许多asp论坛没有禁止贴图标签。你可以在[img]和[/img]中书写任意js代码。像写一个[img]javascript:alert("弹出对话框")[/img],则一打开本贴就可以弹出 一个对话框。如果你在其中写self.open(file:///c:/con/con)呢?那么谁打开该贴没打补丁的win98就死机。由于本方法极具破坏作用,且方法简单实用性强,请只可在本机上试验,不要对国内论坛进行破坏。我用得就是极限论坛呀,我提出本方法后恳求各位且不可在我论坛上做试验。
最后一个就是聊天室了。我研究的是传说水吧,最流行的聊天室。它对注册用户名要求得很严格,我们只好另寻破坏方法。经我测试3.0以下版本在呼叫中存在<html>语句漏洞,你可以在呼叫中直接发送html语句。除了这个,我再没找到其它漏洞。但是无论哪一个版本它都有一个小bug呀,可以冒充别人对你说话。找到一个mm,想让她对你说我爱你,她不愿意呀。没关系,跟我来。水吧的动作是样表示的://##对%%说,##代表自己,%%代表对方。先点mm名单,然后你在发言区输入//%%对##说我爱你,那么这个妹妹和你的屏幕上就会出现妹妹对你说我爱你的话了。另一个是如果你能下到传说水吧的数据库的话,我这有一个解密数据库用户密码的小脚本http://freehost12.websamba.com/lunta/sb.asp,虽然传说水吧作者说它的加密是不可逆的。

转载以上内容请注明下面签名。
海阳顶端网
www.haiyang.tk
lcx
2002.3.13
----------------------------------------------------------
http://haiyangtop.126.com

编辑 删除 发表时间发表于 2002-04-13.23:36:47   MSIE 5.0 Windows 98IP: 已记录
神仙姐姐美女哟
级别:风云使者
威望:0
经验:9
货币:3051
体力:32
来源:紫禁城
总发帖数:1081
注册日期:2002-01-28
查看 邮件 主页 QQ 消息 引用 复制 下载 

讨厌破坏!但是文章写的可以,研究一下吧。
----------------------------------------------------------
淡泊明志,宁静至远;请别害我,我是好人!

编辑 删除 发表时间发表于 2002-04-13.23:53:08   MSIE 5.0 Windows 98IP: 已记录
omygod帅哥哦
级别:中级站友
威望:0
经验:0
货币:13
体力:0.6
来源:河北
总发帖数:77
注册日期:2002-02-22
查看 邮件 主页 QQ 消息 引用 复制 下载 

你的解密传说水吧的脚本能贴出来研究一下吗?
----------------------------------------------------------
人类一思考,上帝就发笑

编辑 删除 发表时间发表于 2002-04-14.09:13:28   MSIE 5.5 Windows 2000IP: 已记录
omygod帅哥哦
级别:中级站友
威望:0
经验:0
货币:13
体力:0.6
来源:河北
总发帖数:77
注册日期:2002-02-22
查看 邮件 主页 QQ 消息 引用 复制 下载 

你的网站上不去
----------------------------------------------------------
人类一思考,上帝就发笑

编辑 删除 发表时间发表于 2002-04-14.09:51:25   MSIE 5.5 Windows 2000IP: 已记录
小城天空帅哥哦
级别:精灵王
威望:0
经验:1
货币:1970
体力:100
来源:61.232.41.*
总发帖数:434
注册日期:2002-03-17
查看 邮件 主页 QQ 消息 引用 复制 下载 

这个现在谁还成功过啊?

编辑 删除 发表时间发表于 2002-04-14.11:44:31   MSIE 5.01 Windows 2000IP: 已记录
lcx帅哥哦
级别:高级站友
威望:0
经验:0
货币:461
体力:19.2
来源:218.58.4.*
总发帖数:172
注册日期:2002-03-06
查看 邮件 主页 QQ 消息 引用 复制 下载 

我的网站放在免费空间上www.websamba.com上,有时能上有时不能上,我也没办法.过一两天你再试试.
----------------------------------------------------------
http://haiyangtop.126.com

编辑 删除 发表时间发表于 2002-04-14.13:05:13   MSIE 5.0 Windows 98IP: 已记录
111l帅哥哦
级别:新手上路
威望:0
经验:0
货币:
体力:
来源:61.174.134.*
总发帖数:4
注册日期:2002-04-14
查看 邮件 主页 QQ 消息 引用 复制 下载 

嗯~~~~~~~~~~不错不错~~~试验成功!论坛只出现欢迎您后就没下位了!但不知道是不是就我自己一台机器这样!如果是的话那实在太@#@#$#$%$%$%^!!!还有。。。。。。。。解救方法是什么呢?

编辑 删除 发表时间发表于 2002-04-14.13:07:00   MSIE 6.0 Windows 98IP: 已记录
111l帅哥哦
级别:新手上路
威望:0
经验:0
货币:
体力:
来源:61.174.134.*
总发帖数:4
注册日期:2002-04-14
查看 邮件 主页 QQ 消息 引用 复制 下载 

faint,实践证明,只有我自己的机器打不开,这究竟是谁写的%……%……¥%#¥·#!·!!

编辑 删除 发表时间发表于 2002-04-14.13:42:02   MSIE 6.0 Windows 98IP: 已记录
lcx帅哥哦
级别:高级站友
威望:0
经验:0
货币:461
体力:19.2
来源:218.58.4.*
总发帖数:172
注册日期:2002-03-06
查看 邮件 主页 QQ 消息 引用 复制 下载 

对没有过滤掉<>字母的asp论坛都效呀.cgi和php我没测试过.解决办法就是过滤掉<>
----------------------------------------------------------
http://haiyangtop.126.com

编辑 删除 发表时间发表于 2002-04-14.13:45:21   MSIE 5.0 Windows 98IP: 已记录
lcx帅哥哦
级别:高级站友
威望:0
经验:0
货币:461
体力:19.2
来源:218.58.4.*
总发帖数:172
注册日期:2002-03-06
查看 邮件 主页 QQ 消息 引用 复制 下载 

肯定不是只有你的机器打不开,我对很多论坛在不同机器上做过测试,你认真看一下.
----------------------------------------------------------
http://haiyangtop.126.com

编辑 删除 发表时间发表于 2002-04-14.13:47:59   MSIE 5.0 Windows 98IP: 已记录
111l帅哥哦
级别:新手上路
威望:0
经验:0
货币:
体力:
来源:61.174.134.*
总发帖数:4
注册日期:2002-04-14
查看 邮件 主页 QQ 消息 引用 复制 下载 

唉,应该没过滤吧,要不为什么我不能进呢,真的只剩下一个头顶绿条了,但只有我是这样,悲哀啊清除COOKIE还是进不去~

编辑 删除 发表时间发表于 2002-04-14.13:49:08   MSIE 6.0 Windows 98IP: 已记录
选择回复        
 快速回复主题: >>>高级模式
  用户名: 没有注册? 密码: 忘记密码?
记住密码
HTML语法
禁止IDB代码
禁止表情字符

[按 Ctrl+Enter 快捷键可直接提交帖子]
 投票评分: 共 0 票  
所有时间均为: 北京时间 ↑TOP 
关闭主题 拉前主题 移动主题 主题置顶 取消置顶 总固顶主题 取消总固顶 加入精华 移出精华 删除主题