相信51.la很多站长都用吧,前几天无意间点击其上方的广告,发现了这个:
漏洞演示:http://www.51.la/user/click.asp?gurl=https://lcx.cc/
漏洞产生原因:没有验证提交的url,直接跳转。
漏洞存在页面:其广告管理跳转页面。
风险等级:低
利用程度:高
文章来源于lcx.cc:【漏洞】51.la(我要啦)url跳转漏洞
搞影音等盗版采集站的,人艰不拆啊!!!!!!! x防部 | 2013-12-12 22:13 这段时间,我经营的7个站群,50个站都出现了问题,后台采集功能经常失效。 问题出现后,我查看了我所采用的几个程序的官网,著名的几大视频影音cms:飞飞cms,光线cm…
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论