亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > ASP > 正文

利用Microsoft.XMLHTTP控件發送COOKIE

2024-05-04 11:02:52
字體:
來源:轉載
供稿:網友
作者:czy <czy82@elong.com>
出處:http://www.nsfocus.net
日期:2003-09-03

(注意由于論壇會對文章中的一些字符作處理,所以最好到
http://www.chinansl.com/czy/xmlhttp.txt看文章
http://www.chinansl.com/czy/aspsky5.htm測試代碼)

    跨站腳本攻擊想必各位都已經是很熟悉了,但是得到COOKIE的時候一直有一個
問題:總是要用WINDOW.OPEN彈一個窗體出來然后發送COOKIE,這樣隱秘性
就大打折扣了。以前我想了一個在網頁中用insertAdjacentHTML方法來注入HTML語句
的辦法勉強可以作到發送COOKIE不出現IE窗口,但是在實際使用中有時會遇到IE出錯。

    沒有更好的辦法了嗎?以前在研究VBS病毒自動升級的時候用到一個Microsoft.XMLHTTP
控件(該控件是WIN98/2K上都默認自帶的東東,并且它是IE認為safe的控件!),通過它我們
可以在網頁中給網站發送http請求,可以是POST也可以是GET.

    好了思路已經到這兒來,下面我們可以實戰一下,我以ASPSKY 5.0 0320為例子。
我們知道<IMG SRC="XXXXXXX">在SRC中可以寫入vbscript:這樣的語句。。比如
<img src="vbscript:a=(msgbox(now))">,但是我們只能執行一個語句,比如
<img src="vbscript:a=(msgbox(now)):b=(msgbox(now))">這樣都將是錯誤的!
怎么辦法呢?在VBS中我們可以用EXECUTE語句,在JS中我們可以使用EVAL語!
比如:<img src="vbscript:execute("a=(msgbox(now)):b=(msgbox("czy""))")">
或是<img src="javascript:eval('alert(/'nsfocus/');alert(/'czy/')')">

   還沒有暈吧?上面你可能會注意到用VBS的execute語句時雙引號要換為"這是因為:
在VBS中單引號要括起字符串,必須是兩個單引號代表一個又引號,并且在雙引號內!
所以在execute語句中我們不能用單引號,而直接用"呢,在HTML進行引號匹配的時候
會和src="后的引號匹配,所以我們只能用"代替了。

   引號的問題解決了,在實際應用中ASPSKY還會對我們的代碼進行處理:
1:如果發現script字串,會在前面加上一個空格
2:如果發現http字串會認為是一個URL,并在兩邊加上<A>元素
3:如果發現空格會用 代替

  解決問題:
1:vbscript用vbsCript代替
2:http用,""ht""+""tp...代替(vbs中引號括引號里面的應用多一對,+代表連接符)
3:空格用 代替(注不是)

   在最后就是發送COOKIE的問題:
1:控件在本地可以GET,POST任意的網站,但是在網頁中竟然只能
GET,POST當前服務器。。。。要不然IE就會說拒絕仿問!
2:cookie中不能有&等在URL中有特殊交意的字符

  解決問題:
上一篇:Web代理(Asp版)

下一篇:UTF-8編碼第1/2頁

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美午夜精品久久久久久浪潮| 国产精品激情av电影在线观看| 国产一区二区美女视频| 久久免费精品视频| 久久久久久久久爱| 国精产品一区一区三区有限在线| 欧美激情videos| 成人网欧美在线视频| 欧美性猛交xxxxx水多| 国产精品啪视频| 成人午夜两性视频| 午夜精品久久久久久久99黑人| 欧美大片欧美激情性色a∨久久| 这里只有精品视频| 中文欧美日本在线资源| 国产不卡精品视男人的天堂| 青青草成人在线| 日韩中文字幕视频在线| 亚洲美女av在线播放| 国产91色在线播放| 精品久久久免费| 欧美—级a级欧美特级ar全黄| 国产精品视频地址| 日韩在线欧美在线国产在线| 亚洲久久久久久久久久久| 欧美激情xxxx性bbbb| 成人午夜一级二级三级| 日韩欧美视频一区二区三区| 亚洲国产精品字幕| 伦理中文字幕亚洲| 久久久精品免费| 97视频在线观看免费高清完整版在线观看| 狠狠色狠狠色综合日日五| 国产精品久久久久久久久粉嫩av| 欧美天天综合色影久久精品| 97国产精品人人爽人人做| 欧美日韩中文字幕综合视频| 欧美激情按摩在线| 亚洲一级黄色av| 欧美国产亚洲精品久久久8v| 国产aaa精品| 黑人巨大精品欧美一区二区三区| 免费av一区二区| 久久精品电影一区二区| 国产日韩在线一区| 亚洲一区二区久久久| 按摩亚洲人久久| 日韩av一区二区在线观看| 精品无人区乱码1区2区3区在线| 中日韩美女免费视频网址在线观看| 久久久久久久久久久网站| 综合国产在线视频| 高清亚洲成在人网站天堂| 日韩欧美亚洲范冰冰与中字| 51色欧美片视频在线观看| 国产视频福利一区| 国产精品免费久久久久久| 亚洲欧美日韩精品久久亚洲区| 国产精品嫩草影院一区二区| 在线精品高清中文字幕| 国产精品久久久久久搜索| 欧美激情免费在线| 中文字幕亚洲一区二区三区五十路| 久久久精品在线| 亚洲电影在线观看| 国产一区二区在线免费视频| 草民午夜欧美限制a级福利片| 久久国产加勒比精品无码| 久久久国产精品亚洲一区| 精品久久久一区| 欧洲午夜精品久久久| 欧美在线亚洲在线| 丝袜亚洲另类欧美重口| 日韩av中文字幕在线播放| 在线精品视频视频中文字幕| 97久久伊人激情网| 亚洲无av在线中文字幕| 欧美午夜www高清视频| 国产日韩欧美在线观看| 日韩一级黄色av| 亚洲影视中文字幕| 国产成人精品免高潮费视频| 插插插亚洲综合网| 性夜试看影院91社区| 国产精品va在线播放我和闺蜜| 在线观看国产精品淫| 国产一区二区三区18| 日韩欧美在线第一页| 国产精品亚洲片夜色在线| 精品成人在线视频| 91午夜理伦私人影院| 日韩有码片在线观看| 久久久久久久电影一区| 日韩欧美主播在线| 69久久夜色精品国产69| 国产精品美女久久久久av超清| 中文字幕日韩在线观看| 成人有码视频在线播放| 精品一区电影国产| 久久中文字幕在线| 欧洲成人免费视频| 91久久久久久久久久| 久久久www成人免费精品| 国产欧美日韩亚洲精品| 九色91av视频| 国产精品96久久久久久又黄又硬| 欧美日韩一区二区免费视频| 2018日韩中文字幕| 亚洲自拍高清视频网站| 91在线免费网站| 欧美日韩一区二区三区在线免费观看| 欧美午夜www高清视频| 亚洲欧洲在线视频| 久久久免费观看视频| 国产精品天天狠天天看| 国产精品jvid在线观看蜜臀| 亚洲精品一区二区三区婷婷月| 欧美日韩在线第一页| 亚洲精品白浆高清久久久久久| 久久久精品国产一区二区| 另类专区欧美制服同性| 色噜噜国产精品视频一区二区| 欧美美最猛性xxxxxx| 欧美怡红院视频一区二区三区| 日韩av在线播放资源| 国产精品爽爽爽| www.亚洲男人天堂| 欧美日韩午夜激情| 欧美怡红院视频一区二区三区| 亚洲区一区二区| 理论片在线不卡免费观看| 欧美日韩一二三四五区| 国产欧美日韩精品专区| 日韩精品免费视频| 国产大片精品免费永久看nba| 日韩欧美大尺度| 成人免费自拍视频| 欧美老少配视频| 97免费在线视频| 亚洲欧美中文日韩在线v日本| 在线亚洲欧美视频| 亚洲成人av在线| 欧美在线精品免播放器视频| 亚洲加勒比久久88色综合| 日产日韩在线亚洲欧美| 亚洲视频专区在线| 亚洲综合最新在线| 亚洲一区二区精品| 国产一区二区三区久久精品| 日韩激情第一页| 4388成人网| 日本精品va在线观看| 日韩不卡中文字幕| 91最新国产视频| 精品香蕉一区二区三区| 国产综合在线观看视频| 日韩最新av在线| 日本三级久久久| 欧美激情视频网站| 性欧美激情精品| 亚洲精品美女久久久久| 亚洲最大福利网站| 日韩国产高清污视频在线观看| 欧美一区二区三区……|