1
bitbegin 2014-04-29 13:25:47 +08:00 via Android 1
这就算报复?
|
3
anheiyouxia 2014-04-29 13:34:10 +08:00 via Android 1
这样的攻击,我初中的时候就开始做了。
但是如果对方有记录IP的,一句话就搞掂了 delete * from tabe where ip=‘110.110.110.110' |
4
dong3580 2014-04-29 13:43:38 +08:00
|
5
anheiyouxia 2014-04-29 14:25:57 +08:00 via Android
@dong3580 就是,这些骗子也在进步
|
6
ligyxy 2014-04-29 14:32:01 +08:00
只可惜GFW不屏蔽虚假网站
|
7
mahone3297 2014-04-29 14:41:04 +08:00
网站好像挂了?。。。
|
8
saggit 2014-04-29 15:24:51 +08:00
有没有大神出手呀
|
9
vigoss 2014-04-29 15:27:04 +08:00
跳转到真的网站上了
|
10
jacy OP @anheiyouxia 不知道存储ip没有,不过现在已经把我ip拉黑了,拒绝访问了,换ip继续
|
11
anheiyouxia 2014-04-29 17:59:32 +08:00 via Android
@jacy 其实对待这些网站的正确做法是直接DDOS,一般空间商就直接把它给下架了
|
12
RIcter 2014-04-29 21:18:06 +08:00
1.安装了安全狗(钓鱼网站安装安全狗卧槽
2.存在 SQL 注入,注入点http://2d6kffw6y.qqxzo.com/shouji/index.asp?uid=352&u=103&id=220%27 如果顺利能拿下来,虽然狗不好过.. |
13
superwbd 2014-04-30 04:39:18 +08:00
这年头不都流行XSS么。。。
|
14
SelFree 2014-04-30 17:13:22 +08:00
自从大家学会提交XSS代码之后,钓鱼网站都爱上安全狗了。
|
15
ytf4425 2014-05-02 21:38:40 +08:00
<img onerror=”alert(123)” src=http://xxx.com>
|
16
ytf4425 2014-05-02 21:39:24 +08:00
不对<”tiehua ‘>
|