»
S
I
D
E
B
A
R
«
这样也可以戏弄”博邻”
October 11th, 2007 by 一米六二

Hoo,发现一个小漏洞:
在博邻(http://www.365bloglink.com/)首页上搜”互联网,请记住我”,然后结果页中是没有结果的。但是有备选项,我选中”搜标题”,再点搜索,就有结果了。然后发现这里的投票是可以重复投票的(点推荐后刷新一次又可以推荐,估计是没有在数据库中记IP)。哈哈,于是我查看源代码,发现“推荐”二字的链接是javascript的,于是复制这一段:

javascript:votePost(’sa9Yfdjno’, ‘divsa9YfdjnoVote’);

就在这个页面中粘贴到浏览器地址栏中,按回车就发现票数变了。再按回车,再变。一直刷到50票。不过博邻的排名没啥意思,没有成就感。
hoo,漏洞无处不在了。365bloglink还是比较知名的站了,也有js漏洞。
上次live.com邮箱被抢注,也是同样的漏洞。
看来我以后也得记住 ,客户端的js是不可相信的!


2 Responses  
  • 互联网,请记住我 » 欺诈,又是欺诈 CHINA writes:
    October 20th, 2007 at 8:19 pm

    [...] 刚写完一篇这样也可以戏弄”博邻”写了博邻的一个小漏洞,呵呵,又无意中发现一个漏洞。 具体事件是这样的: 我看到我的apache的日志中有这样一行: Feedfetcher-Google; (+http://www.google.com/feedfetcher.html; 14 subscribers; feed-id=11356774075877697470) [...]

  • thirteen CHINA writes:
    February 27th, 2009 at 4:15 am

    讨厌js,常常搞得浏览器死掉。


Leave a Reply

»  Substance: WordPress   »  Style: Ahren Ahimsa
28299 页面访问次数, 470 今天
11033 访问数, 170 今天
FireStats icon 由FireStats提供支持