标题: 在黑海挂马 [打印本页]
作者: chinanic 时间: 2005-12-21 02:42 标题: 在黑海挂马
[这个贴子最后由chinanic在 2005/12/21 11:37am 第 2 次编辑]
作者: 流浪的逍遥 时间: 2005-12-21 09:12 标题: 在黑海挂马
很漂亮,怎么做的?
作者: chinanic 时间: 2005-12-21 11:37 标题: 在黑海挂马
哈哈,在这里也可以管理问答区了!
作者: 青蛙 时间: 2005-12-21 13:26 标题: 在黑海挂马
[这个贴子最后由青蛙在 2005/12/21 02:26pm 第 5 次编辑]
偶知道了,用了iframe框架页,因为浏览器有你的cookie信息,所以就会显示你的登陆信息,不过这也是论坛的一个bug,可以用来挂马,和跨站.
论坛为了安全性,一般把html标签选项关闭,我记得工商银行以前发生过html标签的类似问题,偷取银行帐号,这类问题容树下也出现过.
alert(documents.cookie)