如何向某个网站注入一段js代码?

wangzhen199009 2013-05-26 04:22:39
丁锦昊到此一游的事情大家知道吧,其同学小学网站被黑了,进去就是“丁锦昊到此一游”http://www.yfxjxx.cn/,(估计现在网站不能访问了)。问下这是如何实现的。想学习下关于网站安全的基础知识
...全文
2262 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
whos2002110 2013-05-27
  • 打赏
  • 举报
回复
举个简单的例子吧, 如果网站需要保存你的页面输入并显示出来, 并且它没有做任务的防注入处理的话, 你就可以输入这样一串东西:
<script type='text/javascript'>window.location.href='http://www.baidu.com';</script>
当它把这个放到页面上的时候,就会发现页面自动跳转到百度了 不过但凡是个网站都不会给你这样注入的机会的
Heero-Ewing 2013-05-27
  • 打赏
  • 举报
回复
就一个截图,我上去看的时候一切正常,十有八九是骗点击率的吧
KK3K2005 2013-05-27
  • 打赏
  • 举报
回复
引用 2 楼 wangzhen199009 的回复:
[quote=引用 1 楼 jslang 的回复:] 这里不谈黑客技术。请去黑客论坛
攻防是相容相同的,了解是很必要的[/quote] 你怎么知道他是注入js
wangzhen199009 2013-05-26
  • 打赏
  • 举报
回复
引用 1 楼 jslang 的回复:
这里不谈黑客技术。请去黑客论坛
攻防是相容相同的,了解是很必要的
天际的海浪 2013-05-26
  • 打赏
  • 举报
回复
这里不谈黑客技术。请去黑客论坛

87,921

社区成员

发帖
与我相关
我的任务
社区描述
Web 开发 JavaScript
社区管理员
  • JavaScript
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧