相关服务

  • 《黑客×档案》2007年第6期摘录:到效果的。再点“回复”就可以看

如发现有乱码,请点击下面链接浏览原文
正文摘录:

到效果的。再点“回复”就可以看到效果了,如图11。sohu还有VIP邮箱,也存在同样的问题,回复即触发6.163邮箱163邮箱的跨站问题以前曾有人提过了,不过我还是简单的再提一下吧。这个跟126的跨站有点相似,但是测试代码不同。发邮件的时候也要选上“编辑源码”,填上测试代码:<imgsrc=j	ava	actipt:wi&#x091ndow.op	en(’http://www.hackm.corn’)>,如图13。然后发信,再自己收信,打开邮件就可以看到已经成功跨出来了,弹出了我的论坛地址,如图14。7.00邮箱关于QQ邮箱的跨站问题,虽然小雕以前就发现过了,不过在被人疯狂利用后,腾讯公司修复了漏洞,不过这次又让小雕这家伙再次发现了新的跨站。记得前几期杂志上似乎也有人提过这个问题,不过那个代码现在已经不能使用了。这次发现的问题对于个人普通邮件还是群邮件都有效的。首先给自己发信,写信的时候点击“显示工具条”,如图l5。然后再点一下“<HTML>”,如图l6。在内容里面填上测试代码:这个代码和测试tom邮箱的代码是一样的,如图l7。打开收到的邮件就可以看到效果了,如图l8。群邮件的利用方法也是相同的,在此就不再多说了!

阅读此文(图):   点击此处在线翻阅