分享

MSN Space 简易教程(三十六)—— 新发现的 MSN Space 漏洞(已失效) ...

 夏春清风 2010-07-30

MSN Space 简易教程(三十六)—— 新发现的 MSN Space 漏洞(已失效)

来源:互联网 作者:msnmagic.cn整理 时间:2008-08-08 Tag: 点击:

 


根据网友 Luis.Herrera 提供的线索,又有新的 MSN Space 漏洞被挖掘出来了!而且这个漏洞似乎还满严重的,很多在 MSN Space 里被禁止的语句通过这个漏洞得以复活,因而我的网页精灵—— Merlin ——又回来了!虽然我现在很忙,但实在是忍不住想把这个新方法转达给大家,于是这个周末抽了点时间,简要介绍一下吧。
 
声明:文中介绍的方法是利用 MSN Space 中 Windows Media Player 的漏洞来实现一些被 MSN Space 所禁用的功能。正因为是漏洞,所以很可能过不了多久,MSN Space 就会来升级他们的系统,堵住这个漏洞。如果哪天你发现这个方法不好用了,很可能就是已经失效了。另外,如果你想看原作者的介绍,可以到 BeOne Msn Hacking 那里瞧瞧,西班牙语的 Space (我是除了 HTML 代码,其他都没怎么看明白)。最后,提醒一句,大家可不要用这个东西干坏事哦!
 
这个 Windows Media Player 模块的漏洞简单说就是在其 URL 栏中填上禁用的 HTML 代码(比如:<iFrame>),然后仿冒成歌曲或电影文件链接(以 .mp3 等文件后缀结尾),骗过服务器的检查,而发布出来。还不知道怎样在 MSN Space 中添加 Windows Media Player的朋友,请先看简易教程(二十六)的内容。
 
1、利用 WMP 实现 <Embed> 语句
请在 WMP 的 URL 栏中填入如下语句:
"></Object><Object><Embed width=宽度 height=高度 src="所插入的链接地址"></Object>.mp3
 
2、利用 WMP 实现 <iFrame> 语句
请在 WMP 的 URL 栏中填入如下语句:
"></Object><iFrame src="网页文件地址" width=宽度 heigth=高度></iFrame>.mp3
 
3、利用 WMP 实现弹出对话框功能
请在 WMP 的 URL 栏中填入如下语句:
"></Object><Body onLoad="alert('欢迎');" onUnLoad="confirm('再见');"></Body>.mp3
 
其中蓝色代码是根据自己网页的需要而设置的,大家可以尝试一下。另外,有了 <Embed><iFrame> 语句之后,基本上网页上的各种特效都能引入到 MSN Space 中了,比如:<Script>语言编写的点歌机,在 Space 中插入 RealPlayer,网页精灵的实现,…… 不了解这两个语句的朋友,可以去网上搜索一下相关的介绍,我就不多说了。(MSN Spaces 已经修复了这个漏洞,上述方法已失效!)
 
补充:我刚刚发现 Windows Media Player 中的 URL 也有长度的限制,如果语句太长了,就不能发布成功。这可能也是以前有朋友问到在 WMP 放了正确的文件链接,但一按“Save”就出错或者链接消失的原因吧。在教程(三十七)中有突破 URL 长度限制的方法。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多