→ reflynet:補一下,因為我找不到Javascript有沒有板..所以先貼PHP板 06/06 20:04
→ hwakeye:javascript可以到ajax板問 06/06 20:21
※ 編輯: reflynet 來自: 218.162.164.176 (06/06 20:24)
→ reflynet:謝謝樓上h大 06/06 20:24
推 alpe:你先把所有的input做 html tag過濾吧. 06/06 20:49
→ reflynet:樓上A大:其實那時候發現<script>標籤可以插入的時候,我就 06/06 20:52
→ reflynet:馬上開始過濾啦~ 06/06 20:52
→ reflynet:唔...結果我自己轉碼轉出來了.. 06/06 21:04
推 ybite:看樣子像是很典型的XSS attack.... 06/06 21:09
→ ybite:我自己在decode的時候差點中標 = = 06/06 21:09
→ ybite:似乎其目的在於把你客戶的資料偷出來?y 06/06 21:24
→ reflynet:我現在還在研究他到底是要偷管理者的cookies還是怎樣 06/06 21:36
→ reflynet:因為我現在雖然解碼了,但是仍然讀不懂他的程式,應該可以 06/06 21:37
→ reflynet:判定為XSS... 06/06 21:37
→ reflynet:問題是我怎麼看也沒有看到可以把資料往外傳的地方啊.. 06/06 21:41
→ reflynet:果然是我功力不足.. 06/06 21:41
→ reflynet:感謝y大..順便請問一下,為何你可以抓到後半段的資料@@? 06/06 22:54
→ reflynet:我終於trace完其他的部分,這個程式到最後(main.js)還會毀 06/06 22:55
→ reflynet:屍滅跡,還進SQL刪資料咧~ 06/06 22:55
推 ybite:後半段的東西是script = =,他的html沒被entitles... = = 06/06 22:56
→ ybite:我在trace的時候都覺得自己中標了 = = 06/06 22:57
推 LPH66:其實簡單的加個<textarea>再印出來就現形了= = 06/06 22:59
→ reflynet:囧 對後.. 可以用textarea..我在那邊用document.write 06/06 23:01
推 ybite:囧,我發現我用document.write來解很恐怖... 06/06 23:01
→ reflynet:難怪看不到..= = 06/06 23:01
→ ybite:幸虧他script被document.write之後不會被執行到 = = 06/06 23:01
→ reflynet:y大..(握手) 我們都用document.write XD 06/06 23:02
推 LPH66:再+1 (握) 還好它不會執行... 06/06 23:03
※ 編輯: reflynet 來自: 218.162.164.176 (06/07 00:25)
推 mosquito520:我想問一下...這個要怎麼還原啊?找了半天沒看到對應 06/07 02:54
→ mosquito520:的方法??? 06/07 02:54