[请问] 论坛没防inject 可以用JS攻击什么?

楼主: neiltsang (CatLulu)   2019-12-27 15:53:02
有在程式版发文 但逛版人少 所以不好意思这里求救
以下贴文:
原本不想问的 怕这种问题政治不正确
但刚刚我某论坛帐号被桶 然后原因是我在那论坛废文板底下inject
我想说我在发文数篇高的地方 又是前两天的文章底下留言
应该不删也不会怎样(懒真的会害死人 只是想方便下次复制代码)
结果不知道为啥被发现
(有人知道为啥也顺便解答一下@@)
现在工程师已经在修改了 那我没差啦
就来问吧 inject没防可以注入什么JS来攻击呢?
这种智障漏洞应该五花八门 可以攻击到死吧 请各位发挥一下
例如 破解发文限制字数?
还有 找饼干之类的?
请各位前辈举例 然后稍微示范该怎么写 秀一下 感谢!!
作者: chuegou (chuegou)   2019-12-28 14:35:00
版规一 >>推文讨论违法事项者这边就是不能“讨论” 懂?本板不欢迎钓鱼
作者: jatj   2019-12-28 04:20:00
你也可以讨论怎么分尸不被发现 然后说你是要提醒人提高警戒你也可以讨论怎么入侵不被发现 然后说你是要提醒人提高警戒有没有发现逻辑一样?天知道你看一看去找其他没有防inject的网站测试 呵呵每个人都说不能做 每个都正义魔人小题大做你觉得是其他人的问题 还是你的问题?
作者: chuegou (chuegou)   2019-12-27 22:37:00
版规一
作者: DINJIAPC (鼎家)   2019-12-27 20:02:00
可以埋诈骗转址广告与木马!喜欢吗去做啊勇敢一点
作者: whitefox (八十萬定存宅男)   2019-12-27 17:55:00
洽110
作者: Bschord (bschord)   2019-12-27 18:17:00
61.220.255.143
作者: DINJIAPC (鼎家)   2019-12-28 20:08:00
你忘了一点,不是每个人都会去看注入后会不会失败,如果成功就是犯罪,没成功可以叫未遂

Links booklink

Contact Us: admin [ a t ] ucptt.com