
MSN Space 簡易教程(三十六)—— 新發(fā)現(xiàn)的 MSN Space 漏洞(已失效)來源:互聯(lián)網(wǎng) 作者:msnmagic.cn整理 時間:2008-08-08 Tag: 點擊:
根據(jù)網(wǎng)友 Luis.Herrera 提供的線索,又有新的 MSN Space 漏洞被挖掘出來了!而且這個漏洞似乎還滿嚴重的,很多在 MSN Space 里被禁止的語句通過這個漏洞得以復活,因而我的網(wǎng)頁精靈—— Merlin ——又回來了!雖然我現(xiàn)在很忙,但實在是忍不住想把這個新方法轉(zhuǎn)達給大家,于是這個周末抽了點時間,簡要介紹一下吧。
![]() 聲明:文中介紹的方法是利用 MSN Space 中 Windows Media Player 的漏洞來實現(xiàn)一些被 MSN Space 所禁用的功能。正因為是漏洞,所以很可能過不了多久,MSN Space 就會來升級他們的系統(tǒng),堵住這個漏洞。如果哪天你發(fā)現(xiàn)這個方法不好用了,很可能就是已經(jīng)失效了。另外,如果你想看原作者的介紹,可以到 BeOne Msn Hacking 那里瞧瞧,西班牙語的 Space (我是除了 HTML 代碼,其他都沒怎么看明白)。最后,提醒一句,大家可不要用這個東西干壞事哦!
這個 Windows Media Player 模塊的漏洞簡單說就是在其 URL 欄中填上禁用的 HTML 代碼(比如:<iFrame>),然后仿冒成歌曲或電影文件鏈接(以 .mp3 等文件后綴結(jié)尾),騙過服務(wù)器的檢查,而發(fā)布出來。還不知道怎樣在 MSN Space 中添加 Windows Media Player的朋友,請先看簡易教程(二十六)的內(nèi)容。
1、利用 WMP 實現(xiàn) <Embed> 語句
請在 WMP 的 URL 欄中填入如下語句:
"></Object><Object><Embed width=寬度 height=高度 src="所插入的鏈接地址"></Object>.mp3
2、利用 WMP 實現(xiàn) <iFrame> 語句
請在 WMP 的 URL 欄中填入如下語句:
"></Object><iFrame src="網(wǎng)頁文件地址" width=寬度 heigth=高度></iFrame>.mp3
3、利用 WMP 實現(xiàn)彈出對話框功能
請在 WMP 的 URL 欄中填入如下語句:
"></Object><Body onLoad="alert('歡迎');" onUnLoad="confirm('再見');"></Body>.mp3
其中藍色代碼是根據(jù)自己網(wǎng)頁的需要而設(shè)置的,大家可以嘗試一下。另外,有了 <Embed> 和 <iFrame> 語句之后,基本上網(wǎng)頁上的各種特效都能引入到 MSN Space 中了,比如:<Script>語言編寫的點歌機,在 Space 中插入 RealPlayer,網(wǎng)頁精靈的實現(xiàn),…… 不了解這兩個語句的朋友,可以去網(wǎng)上搜索一下相關(guān)的介紹,我就不多說了。(MSN Spaces 已經(jīng)修復了這個漏洞,上述方法已失效!)
補充:我剛剛發(fā)現(xiàn) Windows Media Player 中的 URL 也有長度的限制,如果語句太長了,就不能發(fā)布成功。這可能也是以前有朋友問到在 WMP 放了正確的文件鏈接,但一按“Save”就出錯或者鏈接消失的原因吧。在教程(三十七)中有突破 URL 長度限制的方法。
|
|
|
來自: 夏春清風 > 《space簡易教程》