Z-Blog URL转发漏洞

11月26日Z-Blog针对月光发现的“ URL转发漏洞的问题”分发了修补文件,此漏洞利用c_urlredirect.asp中没有对来源进行检测,至使可以被他人利用以转发链接。

Z-Blog的反垃圾留言设计为通过加密URL地址进行转发,链接转发的文件名是c_urlredirect.asp,通过这个文件的参数转发不同的URL链接地址,但是加密的方法极其简单,只要将奇数字节拼合即可解密,因此,黑帽SEO通过拼合这个地址,将其他Z-Blog网站上的转发链接功能变成调用自己网址的功能,这样,即使其原始URL地址在维基百科被屏蔽或者惩罚,他们也可以通过这种转发的方式继续在维基百科制造垃圾链接。

使用Z-Blog的用户,请立刻在你的c_urlredirect.asp中加入以上代码,否则有可能会被不法之徒利用其做坏事,我在维基百科的Spam blacklist里,已经发现不少Z-Blog博客的域名被列入了黑名单。

修补文件下载链接:http://blog.rainbowsoft.org/2008/11/25/54/

  • quote 2. 一剑
  • 这个对个人影响不大,而且很多人用了都出问题了,暂时不考虑
    birder 于 2008-11-28 12:59:48 回复
    我用了还好,不过等升级出来再更新也不迟.
  • 2008-11-28 11:48:08 回复该留言

评论恒久远,一贴永流传

提交

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

帮助他人 - 快乐自己

最近发表

Search

热门文章

随机推荐

网站收藏

增值服务

Top

Powered By Z-Blog 1.8 Walle Build 100427

© 2007-2010 zfnn.com. 皖ICP备07503469号