中国DOS联盟

-- 联合DOS 推动DOS 发展DOS --

联盟域名:www.cn-dos.net 论坛域名:www.cn-dos.net/forum
DOS,代表着自由开放与发展,我们努力起来,学习FreeDOS和Linux的自由开放与GNU精神,共同创造和发展美好的自由与GNU GPL世界吧!

中国DOS联盟论坛
现在时间是 2026-06-30 20:26
中国DOS联盟论坛 » 意见反馈 & 网友交流 » 漏洞中的漏洞! 查看 2,507 回复 17
16 发表于 2007-01-24 10:06 ·  中国 浙江 台州 玉环市 电信
管理员
★★★★
DOS非常爱好者
积分 6,215
发帖 2,601
注册 2006-01-20 13:00
20年会员
UID 49256
状态 离线
当然确定没有任何内容!这就是我最初感到奇怪的地方,要是有什么代码的话,我这个超级会员岂不是白当了?
17 发表于 2007-01-24 10:19 ·  中国 浙江 台州 玉环市 电信
管理员
★★★★
DOS非常爱好者
积分 6,215
发帖 2,601
注册 2006-01-20 13:00
20年会员
UID 49256
状态 离线
但是当我对这个帖子的内容进行CTRL-A再<- 操作时,点编辑就会跳出"标题或内容不能为空"的警告,说明帖子里还是有点秘密的!并不是空的!也不是回车或空格符什么的!

[ Last edited by 雨露 on 2007-1-24 at 02:21 PM ]
18 发表于 2007-01-24 11:20 ·  中国 湖南 娄底 新化县 电信
银牌会员
★★★
积分 1,218
发帖 485
注册 2006-07-21 21:24
19年会员
UID 58987
来自 湖南.娄底
状态 离线
以前我尝试过只写标题而内容为空的帖子, 不知为何现在却发不了啦, 是不是站长修改过网站源程序, 这也是雨露在1楼所说到的漏洞.

http://www.cn-dos.net/forum/viewthread.php?tid=25641&fpage=1

而本贴中所发的貌似内容为空的帖子, 其实都是利用了一些不可显示字符或控制字符实现的.

3楼, 10楼采用一个或多个不可显示的Unicode字符, 这种方法最为隐蔽.

6楼, 11楼, 13楼采用的应该是PHP网站用的一种控制符, 在网页中也是不可显示的, 但在文本编辑时却可看到控制符.

总归都不是0字节的帖子, 只是插入一些网页中显示不出的字符.


下面是这些看似为的空帖子中插入字符的十六进制形式:

3楼
FF FE 0D 20

10楼
FF FE 0D 20 20 00 0D 00 0A 00 20 00

6楼
20

11楼
20

13楼
20


[ Last edited by pengfei on 2007-1-24 at 11:24 AM ]
论坛跳转: