吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3990|回复: 19
收起左侧

[其他转载] 导航网站自动收录漏洞-被劫持

[复制链接]
1327067592 发表于 2020-5-23 18:11
本帖最后由 1327067592 于 2020-7-25 17:13 编辑

导航网站自动收录漏洞-被劫持
我想搞个导航网站来着,看着自动收录的网站然后就发现了很多导航网站有这个bug
自动收录网站:https://www.shoulu.link/
BUG后果:可以在网站上上传任意js html代码,会被劫持,跳转等等。

BUG原因:
image.png
大家看图,只要我在我的网站上面,做了导航网站的连接。然后点入到导航网站内,
导航网站就会读取,我网站的信息,自动收录到它的数据库。
只要我在
<title>标签里面添加上html 或者js代码。就会被收录到导航网站内。我看了一下大部分的导航网站模板,均没有过滤html代码
[HTML] 纯文本查看 复制代码
<title><meta http-equiv="refresh" content="5;"url="http://www.baidu.cn/"> </title>



然后这个网站抓取的标题,就变成了代码。植入到导航网站首页了。然后网站就被劫持了。

声明:这只是漏洞分析,大家千万别去恶意破幻别人的网站!
如果你也有导航网站,自己加个过滤代码修复吧!


给个好评谢谢。!


免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
叱咤风云 + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 1327067592 发表于 2020-5-23 19:28
Takitooru 发表于 2020-5-23 19:26
应该是入库的时候没有过滤html代码吧,入库的时候应该只取值就行了

就是过滤一下html即可,
叱咤风云 发表于 2020-5-31 04:02
利用这种网站做外链很不错,我看到很多网站的分类目录都能提交进去,是不是这个原理?我还是没搞明白,请赐教,谢谢
wangyoo 发表于 2020-5-23 18:31
 楼主| 1327067592 发表于 2020-5-23 18:33
wangyoo 发表于 2020-5-23 18:31
好的这就去试试

微微,别干坏事
lizf2019 发表于 2020-5-23 18:40
??这个是只讲了个title吗?
lizf2019 发表于 2020-5-23 18:41
自动收录的那个工具是指的是被哪里收录?
菊外人 发表于 2020-5-23 18:44
谢谢分享
cj13888 发表于 2020-5-23 18:55
学习一下,支持你
cj13888 发表于 2020-5-23 18:55
很有趣,谢谢分享
evilGee 发表于 2020-5-23 19:18
怎么干坏事 手把手教一下
stardxxx 发表于 2020-5-23 19:25
是不是网站的搜索等也要过滤丫
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-26 04:47

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表