>> 欢迎您, 傲气雄鹰: 重登陆 | 退出 | 注册 | 资料 | 设置 | 排行 | 新贴 | 精华 | 管理 | 帮助 首页

  小榕软件实验室
  刀光雪影
  网易免费主页空间&域名系统漏洞简介
发表文章 发表涂鸦
  回复数:45  点击数:1169 将此页发给您的朋友        
作者 主题: 网易免费主页空间&域名系统漏洞简介 ( 页: 1 2 3 ) 回复 | 收藏 | 打印 | 篇末
我饿了帅哥哦
级别:老 站 友
威望:0
经验:0
货币:827
体力:63.1
来源:61.158.88.*
总发帖数:294
注册日期:2001-04-13
查看 邮件 主页 QQ 消息 引用 复制 下载 

写了好常时间了.一直没有帖出来.......
---------------------------------------------------------

By Stamina(我饿了)
http://Substorm.yeah.net/
2002.1.27


网易的免费主页空间和免费域名系统在国内的名气不用我多说.光看免费二字就能引来无数眼球.看看下面从web.163.com得到的数据,"[最新信息] 目前Go!申请人数: 1055283"(这里还有一个是我的).这是申请了免费空间的用户数量,我想网易域名的使用者也不会比这个少.后来,网易推出了"网易个人主页收费服务",是给有钱人玩的.给予我们这种做主页只为个人消遣的穷苦人民的,只是那免费空间上四处乱跳的广告.更无法忍受的是,那广告随着年龄的增长它竟然会长大.看来是个贪吃的.不行.要好好教训它一下.下面就让我们来看一下主页空间和域名系统所存在的一些问题.

免费的酒----无广告的域名.
先来说说.yeah.net和.126.com的域名吧.富人们有.com&.net.我们没钱的只能来这个了.每次点击免费域名的时候,总会弹出那令人作呕的广告窗体.很是讨厌.别急,让我们马上行动.点击注册好的域名后,当浏览器中显示出"Loading..."的时候.我们按下停止按钮.查看源代码,如下:
<HTML>
<meta http-equiv="refresh" content="2;url=http://Substorm.126.com"><body><iframe border=0 height=1 width=1 src=http://www.163.com/wwwimages/sms/test.html></iframe>
Loading...</html>
域名系统将我们注册时填写的URL加入了里面,有经验的朋友不难想出,如果域名系统没有屏蔽一些特殊符号的话,我们应该可以屏蔽下面的内容,使其不弹出广告窗口,而且还可以自定义跳转页面.这岂不是一件很爽的事情.于是小试了一下,结果真的没有令我失望.看来网易的高薪工程师没在茶余饭后还是很想着我们这些穷苦人民的.其实方法很简单,只要在URL中输入一下内容即可.
"http://Substorm.126.com"><style>"(注意~不包括引号最左和最右边的引号,中间的引号是必须的.其中最前面的是要跳转的URL).原理很简单,使用<style>屏蔽了下面的内容,之后上面的内容就任由我们来发挥了.使用HTML语法,我们可以这样写"http://Substorm.126.com"><title>Welcome</title><body><center>Welcome to SUBSTORM</body><style>",其中,<title></title>中间的内容为跳转时浏览器的标题栏的文字.<body></body>后面是跳转页中的显示的内容.这回的跳转页面就更有意思了.具体效果可以点击http://Substorm.126.com来查看.你完全可以做出来一个相当精制的跳转页面,(啊???真要做的比主页还好看呀~~只是个跳转页面嘛,干吗那么认真.).在这里对HTML语法不做过多的说明,因为大家肯定比我懂的多~



免费的肉----无广告的主页空间.
不光域名有广告,免费的空间也是有广告的.我们仍然不能放过它.当通过网易提供的链接地址(http://go.163.com/user)访问主页空间上的网页时会发现,其中多了这些内容.
<script language=javascript>
<!--
window.open("http://popme.163.com/xy/pop.html","NetEase","width=280,height=295");
//--></script>
看来打开他就是广告窗体产生的首犯了.
我们可以通过这样的一个链接http://go.163.com/user//来访问你的主页.这样就不会产生那讨厌的广告了.真是不错.


吃了两份重量级的免费的午餐后再来听我唠叨两句吧~网易很早就提供主页空间和域名了.相信知道这些漏洞的朋友一定不少(我也许是最后一个发现的).但都没有拿出来,也许是怕用的人多了,之后被网管发现修改了代码,大家都用不成了.但经过很长时间的思考后,我还是决定将其写出来.因为漏洞总是要补的.只不是是时间的问题.让大家多了解一些,从中悟出些东西是最主要的.希望我的文章不会引来各位老前辈的唾骂.
----------------------------------------------------------
我有空~~我兼职~~我赚钱~~

编辑 删除 发表时间发表于 2002-03-29.13:12:43   MSIE 5.0 Windows 98IP: 已记录
seafarer帅哥哦
级别:高级站友
威望:0
经验:0
货币:0
体力:0.6
来源:404
总发帖数:132
注册日期:2002-01-21
查看 邮件 主页 QQ 消息 引用 复制 下载 

老兄,打那么多字太难为你了,确实,这个漏洞很早就给人发现了,只是大家都不说,要不网易来个关键字过滤,卡卡,那些广告又烦人了。
----------------------------------------------------------
佛曰:前世五百次的回眸才换来今生的擦肩而过。
我想我和你前世一定有一万次的回眸的缘分

编辑 删除 发表时间发表于 2002-03-29.13:22:38   MSIE 5.01 Windows 2000IP: 已记录
aiches帅哥哦
级别:开国大老
威望:0
经验:0
货币:872
体力:30.1
来源:Ketle
总发帖数:2184
注册日期:2002-02-07
查看 邮件 主页 QQ 消息 引用 复制 下载 

倒,可笑!
----------------------------------------------------------
曾多次,用你那赤裸的身躯紧贴着我的身躯,那抚摩,那无规则的挪动,使我感到一阵阵快感,同时看着你渐渐消瘦,哎,可怜的肥皂啊。

编辑 删除 发表时间发表于 2002-03-29.13:24:25   MSIE 6.0 Windows 2000IP: 已记录
帅哥哦
级别:老 站 友
威望:0
经验:0
货币:875
体力:69
来源:北京
总发帖数:353
注册日期:2001-04-26
查看 邮件 主页 QQ 消息 引用 复制 下载 

好久不见

编辑 删除 发表时间发表于 2002-03-29.14:12:56   MSIE 5.01 Windows 98IP: 已记录
我饿了帅哥哦
级别:老 站 友
威望:0
经验:0
货币:827
体力:63.1
来源:61.158.88.*
总发帖数:294
注册日期:2001-04-13
查看 邮件 主页 QQ 消息 引用 复制 下载 

是呀..好久不见了....
看看...都被人笑话了不是!~~~
----------------------------------------------------------
我有空~~我兼职~~我赚钱~~

编辑 删除 发表时间发表于 2002-03-29.22:00:23   MSIE 5.0 Windows 98IP: 已记录
哑吧帅哥哦
级别:老 站 友
威望:0
经验:0
货币:1777
体力:100
来源:61.136.221.*
总发帖数:406
注册日期:2002-02-12
查看 邮件 主页 QQ 消息 引用 复制 下载 

好文章,无语

[ 此消息由 哑吧 在 2002-03-29.22:04:38 编辑过 ]

编辑 删除 发表时间发表于 2002-03-29.22:03:58   MSIE 5.5 Windows 2000IP: 已记录
我饿了帅哥哦
级别:老 站 友
威望:0
经验:0
货币:827
体力:63.1
来源:61.158.88.*
总发帖数:294
注册日期:2001-04-13
查看 邮件 主页 QQ 消息 引用 复制 下载 

原文由 哑吧 发表:
好文章,无语[ 此消息由 哑吧 在 2002-03-29.22:04:38 编辑过 ]

谢谢了~!!
----------------------------------------------------------
我有空~~我兼职~~我赚钱~~

编辑 删除 发表时间发表于 2002-03-29.22:51:32   MSIE 5.0 Windows 98IP: 已记录
BlackBird帅哥哦
级别:老 站 友
威望:0
经验:4
货币:42
体力:41.4
来源:temps
总发帖数:372
注册日期:2002-02-06
查看 邮件 主页 QQ 消息 引用 复制 下载 

原文由 我饿了 发表:
是呀..好久不见了....
看看...都被人笑话了不是!~~~


^w^ ~~~~ 当朝的元老在笑过去的版主啊 ~~~
----------------------------------------------------------
注意安全!

编辑 删除 发表时间发表于 2002-03-29.23:28:20   MSIE 5.01 Windows 2000IP: 已记录
雨中的兔子帅哥哦
级别:高级站友
威望:0
经验:0
货币:510
体力:21.8
来源:HACK
总发帖数:146
注册日期:2001-04-22
查看 邮件 主页 QQ 消息 引用 复制 下载 

好文章啊~~~~~~~~~~
可惜没有看明白~~~~~~~~~~`
----------------------------------------------------------
rain_rabbit
雨中的兔子
--------------------
forxueyuan@21cn.com
心要黑呀!~

编辑 删除 发表时间发表于 2002-03-30.01:07:25   MSIE 5.0 Windows 98IP: 已记录
轻之舞美女哟
级别:老 站 友
威望:0
经验:0
货币:1185
体力:68.9
来源:好时娱乐城
总发帖数:335
注册日期:2002-02-24
查看 邮件 主页 QQ 消息 引用 复制 下载 

想不到!

编辑 删除 发表时间发表于 2002-03-30.01:38:11   MSIE 5.5 Windows MeIP: 已记录
我饿了帅哥哦
级别:老 站 友
威望:0
经验:0
货币:827
体力:63.1
来源:61.158.88.*
总发帖数:294
注册日期:2001-04-13
查看 邮件 主页 QQ 消息 引用 复制 下载 

原文由 BlackBird 发表:


^w^ ~~~~ 当朝的元老在笑过去的版主啊 ~~~

呵呵~!这也很正常....
----------------------------------------------------------
我有空~~我兼职~~我赚钱~~

编辑 删除 发表时间发表于 2002-03-30.12:33:14   MSIE 5.0 Windows 98IP: 已记录
我饿了帅哥哦
级别:老 站 友
威望:0
经验:0
货币:827
体力:63.1
来源:61.158.88.*
总发帖数:294
注册日期:2001-04-13
查看 邮件 主页 QQ 消息 引用 复制 下载 

原文由 轻之舞 发表:
想不到!

哦???很奇怪???
----------------------------------------------------------
我有空~~我兼职~~我赚钱~~

编辑 删除 发表时间发表于 2002-03-31.12:31:44   MSIE 5.0 Windows 98IP: 已记录
拒绝游泳的鱼帅哥哦
级别:中级站友
威望:0
经验:0
货币:358
体力:40.1
来源:202.101.64.*
总发帖数:65
注册日期:2002-03-17
查看 邮件 主页 QQ 消息 引用 复制 下载 

我饿了,看了你的主页知道了。可是:http://Substorm.126.com"><title>Welcome</title><body><center>Welcome to SUBSTORM</body><style>",
这些写在哪里?就是这个跳转页面做在哪里?我太笨了没想明白,望告之

编辑 删除 发表时间发表于 2002-03-31.14:19:12   MSIE 6.0 Windows 2000IP: 已记录
帅哥哦
级别:老 站 友
威望:0
经验:0
货币:875
体力:69
来源:北京
总发帖数:353
注册日期:2001-04-26
查看 邮件 主页 QQ 消息 引用 复制 下载 

谁有本事谁知道,对不?

编辑 删除 发表时间发表于 2002-03-31.14:26:04   MSIE 5.01 Windows 98IP: 已记录
拒绝游泳的鱼帅哥哦
级别:中级站友
威望:0
经验:0
货币:358
体力:40.1
来源:202.101.64.*
总发帖数:65
注册日期:2002-03-17
查看 邮件 主页 QQ 消息 引用 复制 下载 

啊??可是我申请了有个免费的域名,看到代码: <HTML>
<meta http-equiv="refresh" content="2;url=http://city800.com/dino/index.htm"><body><script> window.open('http://popme.163.com/diy/sms.html','diy','width=395,height=248'); </script>Loading...</html>

但是我怎么把你说的代码加上去?我不明白。谁能告诉我?

编辑 删除 发表时间发表于 2002-03-31.14:58:25   MSIE 6.0 Windows 2000IP: 已记录
par帅哥哦
级别:精灵王
威望:0
经验:24
货币:2639
体力:98
来源:广东广州
总发帖数:871
注册日期:2001-06-18
查看 邮件 主页 QQ 消息 引用 复制 下载 

没事没事!!!!!
----------------------------------------------------------
情与义,值千金。上刀山,下地狱有何憾。为知心,牺牲有何憾。为娇娃,甘心剖寸心。血泪为情流。一死岂有恨,有谁人,敢过问。
╭︿︿☆╮ ╭︿︿★╮
{/ . .\} {/. . \}
( (oo) ) ( (oo) )
︶︶︶︶ ︶︶︶︶

编辑 删除 发表时间发表于 2002-03-31.15:44:39   MSIE 6.0 Windows 2000IP: 已记录
选择回复        
 快速回复主题: >>>高级模式
  用户名: 没有注册? 密码: 忘记密码?
记住密码
HTML语法
禁止IDB代码
禁止表情字符

[按 Ctrl+Enter 快捷键可直接提交帖子]
 投票评分: 共 0 票  
所有时间均为: 北京时间 ↑TOP [第 1 2 3 页]
关闭主题 拉前主题 移动主题 主题置顶 取消置顶 总固顶主题 取消总固顶 加入精华 移出精华 删除主题