一只船的港吧 关注:3贴子:354
  • 11回复贴,共1

巧用百度贴吧的图片链接跳转推广网站

只看楼主收藏回复

<%
if Instr(request.ServerVariables("HTTP_REFERER"),"baidu")>0 Then
url="test.jpg"
else url="http://jybbs.com"
end if
response.Redirect(url)
%>
<html xmlns="http://www.w3.org/1999/xhtml">
<head runat="server">
<title> </title>
</head>
<body>
<form id="form1" runat="server">
</form>
</body>
</html>
说明:以上的text.jpg是图片,http://jybbs.com是你要转到的网址
将以上代码保存成index.asp,里面url="test.jpg"就是图片文件,选择一个图片保存成test.jpg。
与index.asp放在一起。
这个代码为什么会被执行,因为图片没有加特征码验证代码,也就是没有过滤图片信息。
还有一个IIS的一个老牌漏洞是:比如把文件夹起名为tset.jpg,然后在里面放一个index.asp
那么则可以以这个文件夹名字的方式打开index.htm
"http://jybbs.com/test.jpg
当打开这个链接的时候其实是打开了index.asp。
真实地址是:
http://jybbs.com/test.jpg/index.asp
所以我们在百度贴吧放这个代码的时候就是利用这个漏洞来实现的。
我们在来回忆一下步骤:
把上面代码保存成INDEX.ASP与一张图片放在一起。
然后把这两个文件放在一个以“图片名+后缀”为文件夹里面
重要提醒:图片的选择要宽与高大于570 px 当出现放大链接的时候则可以使用此漏洞



1楼2009-11-22 18:38回复
    试试插入图片


    2楼2009-11-22 18:38
    回复
      不错


      3楼2009-11-22 18:39
      回复
        哈哈


        4楼2009-11-30 14:21
        回复
          • 58.45.48.*
          44


          6楼2009-11-30 22:22
          回复


            9楼2010-01-08 12:46
            回复
              • 60.179.26.*


              13楼2010-03-22 11:37
              回复


                14楼2010-04-28 16:56
                回复
                  • 59.62.38.*
                  [img]http://www.liu68.com/1234.gif[/img]


                  15楼2010-05-28 22:41
                  回复
                    • 117.85.58.*
                    失效了 百度漏洞堵上咯


                    16楼2010-07-10 14:46
                    回复


                      18楼2010-12-10 16:33
                      回复


                        19楼2010-12-25 23:01
                        回复