标题:【原创】对空网漏洞的解析
作者:firstsecon
时间:4/19 20:30
function runEx(){var winEx = window.open(\'\', \'\', \'resizable,scrollbars\'); winEx.document.open(\'text/html\', \'replace\');winEx.document.write(unescape(event.srcElement.parentElement.children[2].value));}HTML代码如下:
1.缺少必要的隐私政策。(这是我每次登陆都会看到的)
2.密码找回。当你忘记密码时,空网并没有向你的邮箱发出E-mail。
3.多余ID。一个人可以有多个ID,这就是为什么空网会员不断增多,却并没有什么人登陆的原因之一。
4.空网每隔一会儿,就会刷新一次,但有时刷过之后就是——该页无法显示。
5.……
留给愿意鸡蛋里面挑骨头的人说吧! [Ctrl+A 全部选择 提示:你可先修改部分代码,再按运行]
回复本帖|发新话题
回复列表 (6)
#1 我是打五笔的,
但在这使用五 ..
[匡娟 4/20 01:49]
#2 我晕,楼上的这个和空网有什么 ..
[莱茵天之川 4/20 06:43]
#3 以下引用firstsecon的内容:
..
[莱茵天之川 4/20 06:51]
#4 是啊。。这些都不能算是空网系 ..
[cool 4/20 08:35]
#5 以下引用匡娟的内容:
我是打 ..
[萧十一郎 4/20 17:22]
#6 就是 哪个回帖和楼主的一点关 ..
[炽天使 4/20 17:38]
<<下一主题
>>上一主题
返回版块