电信主力网站
   精品源码下载
   免费邮箱申请
   浪人CGER论坛
 文章搜索:关键字 在线管理员QQ:336240 交流群:32156406 论坛群:25033046 交流群:26108837
您的位置:首页软件报道安全资讯 → 电信114搜索发现重大漏洞,可直接执行XSS语句
电信114搜索发现重大漏洞,可直接执行XSS语句
日期:2006-10-3 21:04:00 人气:     [ ]
听说微软的Live Search与中国电信合作了,微软为电信提供技术支持,将他们的搜索服务与电信的“网页揪错”捆绑起来.
  登陆Live Search与电信合作的搜索引擎后,随便搜索了一下site:flyt.cn,结果意想不到,在点击下一页后,出现问题了,突然弹出一个对话框如下:



  后来我查看源代码后发现,Live Search所收录的网页里面有我blog中一篇“某些大站的XSS跨站”,这篇文章里面有一些XSS语句,Live Search搜索出来的结果直接执行了这些语句,如果我在某篇文章里写上iframe....挂个马,不知道会有什么情况,呵呵!看来微软细节还是没有做好!

  微软自己的Live Search却没有这么弱智的BUG,呵呵!



出处:浪人下载站 作者:不详
评论人评论内容摘要(共 0 条,查看完整内容) 得分 0发表时间
 热点文章
·淫荡的图片
·色情片和情色片
·作爱
·抛弃迅雷?国外P2SP下载软..
·最动听的歌——女性叫床..
·夫妻酒店被偷拍
·公公和儿媳
·男女裸体散步
·500日本人在仓库内集体性..
·做爱
 推荐文章
·电信114搜索发现重大漏洞,可直接执行XSS语句
·Google全新搜索网站上线: SearchMash
·[图]北京2008年奥运会火炬