黑客X档案官方论坛's Archiver

小力 发表于 2008-7-11 23:55

【百度贴吧的新漏洞?我刚中招了】

[attach]19288[/attach]刚有个帖子很奇怪,如图。我点了一下就这样了。

然后是个无限的msgbox,

[attach]19289[/attach]



这是代码。谁来分析下。。
不知道帖子内容还有什么代码..


在我等菜鸟的眼里是个bug  。高手眼里或许是漏洞吧。
等待强人分析!

小力 发表于 2008-7-12 00:41

自动关闭'}}self.close();function(){if(1){if(1)1//


更厉害的代码。  点击后自动给关闭了。。。我火星了嘛???谁告诉原理?分析下代码。

NJO504'}}for(;;)window.confirm(1);function(){if(2){if(2)2//  此代码成功后 无限msgbox      1

但是这句就不能自动关闭
自动关闭?'}}self.close();function(){if(1){if(1)1//


这句不能msgbox

NJO504'}}for(;;)window.confirm(就);function(){if(2){if(2)2//




:face13 :face13 :face13

小3 发表于 2008-7-12 00:49

俺不晓得也  俺一直屏蔽弹出。。。没出现类型情况 看语句的话只是简单的执行语句
不知道能不能嵌套网址呢~
不过我问下先 是打开这个网页就中? 还点点了这个才弹

小力 发表于 2008-7-12 09:13

回复 3# 的帖子

打开网页就中。
随便找个百度贴吧把

NJO504'}}for(;;)window.confirm(1);function(){if(2){if(2)2//
当作标题 文章内容空

发布。  然后点你帖子。 就看到msgbox了....然后就关不掉了...

我是直接结束ie进程...

黑暗风暴 发表于 2008-7-12 10:09

百度不让发呀..

小力 发表于 2008-7-12 10:18

回复 5# 的帖子

我在火影贴吧发的.

反正火影贴吧就可以..

黑暗风暴 发表于 2008-7-12 10:22

火影吧也不让发呀...

小力 发表于 2008-7-12 10:25

封的好快////......
  用户发贴



提示信息

请不要发表含有不适当内容的留言
请不要发表广告贴

百度贴吧协议  点击返回

小力 发表于 2008-7-12 10:26

这代码什么意思啊风暴???

什么代码?

为啥会这样?

_Faust 发表于 2008-7-12 10:47

额…………
google论坛也有这种情况……
我也遇到过……
晕死了呢……

yx19911991 发表于 2008-7-12 11:06

好像是java代码      你把java禁用了就不弹了


PS:你在火影吧的ID是什么   我也经常去那

小力 发表于 2008-7-12 11:10

回复 11# 的帖子

CPU提速'}}for(;;)self.open(2);function(){if(2){if(2)2//

又出新的了...竟然可以发。


我的ID是:haccsk

19501950 发表于 2008-7-14 13:22

我也不幸点了}}for(;;)self.open(2);function(){if(2){if(2)2// ,网页闪个没完,不知怎么回事,是病毒吗?

19501950 发表于 2008-7-14 16:07

有人知道怎么回事吗?

txcbg 发表于 2008-7-14 16:16

怕怕.

页: [1]


Powered by Discuz! 6.1.0  © 2001-2007 Comsenz Inc.