Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
12
返回列表 发新帖

[已答复] SS 漏洞。刚从黑客网站看来的

[复制链接]
lidq.jingwu 发表于 2009-12-23 09:43:38 | 显示全部楼层
回复 7# koder


    在函数submitcheck中,对post来的数据进行了处理,如果前一个页面不是这个网站的请求,是会跳转过去的。
上面的方法,仅仅手工改造表单,在这个函数是就会被处理掉。
回复

使用道具 举报

lidq.jingwu 发表于 2009-12-23 09:45:00 | 显示全部楼层
回复 8# koder


    我的发言有问题就提吧,我来而不拒,一起交流
回复

使用道具 举报

benba 发表于 2009-12-23 09:56:10 | 显示全部楼层
外部提交测试结果!!!  SS不足之处 可以在站外提交东东  这样早晚会出事!!!


评分

1

查看全部评分

回复

使用道具 举报

有事网 发表于 2009-12-23 10:38:00 | 显示全部楼层
别怕别怕,有伟大的精武同学在,一切别怕
游狼部落 发表于 2009-12-22 18:00



    支持一下。不怕。
回复

使用道具 举报

bugx 发表于 2009-12-23 10:42:51 | 显示全部楼层
回复  koder


    在函数submitcheck中,对post来的数据进行了处理,如果前一个页面不是这个网站的请求 ...
lidq.jingwu 发表于 2009-12-23 09:43



    referer是可以被伪造的。
主要还是不管哪里来的参数,都过滤下,万无一失啊
回复

使用道具 举报

coloriy 发表于 2009-12-23 12:58:34 | 显示全部楼层
真是小心,不知道ss产品的安全性能如何,从来没关注过
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-18 00:12 , Processed in 0.036263 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表