|
发表于 2004-6-14 12:16:07
|
显示全部楼层
原来还是xss漏洞在搞鬼
本来还以为phpnuke没有漏洞了。
刚才测试一下,发现了好多xss漏洞。
所以可能的攻击是这样一个过程:
1。引诱管理员访问一个网页(经过特殊设计,php或者perl编程)
2。利用xss漏洞获取cookie
3。用cookie登录网站,获取管理员权利
4。非法行为
如果破坏者掌握了更多的技术,他到达的精神境界不会容许他干出这样的事情。
使人忧虑的是:
xss漏洞存在许多年了,为甚么总是会发现呢?
不但需要良好的编程习惯,还要严格的测试,模拟攻击。
phpbb也有xss漏洞,需要升级到新版本。
国内其他linux论坛大多采用phpbb,所以会。。。。
因该是个人所为,没有一个集团会如此无聊。 |
|