Windows Live的@live.com域名注册漏洞 利用代码


Posted in Javascript onDecember 27, 2006

又一个Windows Live的@live.com域名注册漏洞被发现,现在我们只要通过简单的一段JS代码就可以给Windows Live的注册界面添加@live.com地址,让人惊讶的是,硬塞进去的地址竟然可以成功注册到帐号!又是一次极好的机会,大家快来一起上吧!

Update:更新代码,提供更多域名,包括live.cn
方法简单:

1、进入这个页面:http://get.live.com/getlive/overview
2、点击”立即注册“按钮
3、在地址栏粘贴以下文件中的代码,并回车:

javascript:function r(q){} function s(q){e[q] = new Option(a[q],a[q])}; r(e = document.getElementById("idomain").options);r(d="live.");r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); for (i=0;i<a.length;i++){ s(i ) }alert("Success - additional domains added!"); 

分析后:

javascript: 
function r(q){} 
function s(q){e[q] = new Option(a[q],a[q])}; 
r(e = document.getElementById("idomain").options); 
r(d="live."); 
r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); 
for (i=0;i<a.length;i++){ 
 s(i ) 
 } 
alert("Success - additional domains added!");
Javascript 相关文章推荐
JavaScript中如何通过arguments对象实现对象的重载
May 12 Javascript
angular简介和其特点介绍
Jan 29 Javascript
jquery实现的横向二级导航效果代码
Aug 26 Javascript
JavaScript简单实现弹出拖拽窗口(一)
Jun 17 Javascript
AngularJS 单元测试(二)详解
Sep 21 Javascript
angularjs过滤器--filter与ng-repeat配合有奇效
Apr 20 Javascript
vue学习笔记之指令v-text &amp;&amp; v-html &amp;&amp; v-bind详解
May 12 Javascript
简单谈谈关于 npm 5.0 的新坑
Jun 08 Javascript
微信小程序 转发功能的实现
Aug 04 Javascript
获取本机IP地址的实例(JavaScript / Node.js)
Nov 24 Javascript
如何自动化部署项目?折腾服务器之旅~
Apr 16 Javascript
es6数组之扩展运算符操作实例分析
Apr 25 Javascript
用javascript实现无刷新更新数据的详细步骤 asp
Dec 26 #Javascript
提高 DHTML 页面性能
Dec 25 #Javascript
js中几种去掉字串左右空格的方法
Dec 25 #Javascript
js静态作用域的功能。
Dec 25 #Javascript
js不是基础的基础
Dec 24 #Javascript
静态的动态续篇之来点XML
Dec 23 #Javascript
脚本吧 - 幻宇工作室用到js,超强推荐expand.js
Dec 23 #Javascript
You might like
Yii中CGridView关联表搜索排序方法实例详解
2014/12/03 PHP
2014最热门的24个php类库汇总
2014/12/18 PHP
discuz图片顺序混乱解决方案
2015/07/29 PHP
PHP面向对象程序设计__tostring()和__invoke()用法分析
2019/06/12 PHP
父窗口获取弹出子窗口文本框的值
2006/06/27 Javascript
jquery插件冲突(jquery.noconflict)解决方法分享
2014/03/20 Javascript
JavaScript中的this到底是什么(一)
2015/12/09 Javascript
js采用concat和sort将N个数组拼接起来的方法
2016/01/21 Javascript
javascript正则表达式之分组概念与用法实例
2016/06/16 Javascript
你真的了解BOM中的history对象吗
2017/02/13 Javascript
面试常见的js算法题
2017/03/23 Javascript
vue双花括号的使用方法 附练习题
2017/11/07 Javascript
详解nodeJs文件系统(fs)与流(stream)
2018/01/24 NodeJs
vuex 动态注册方法 registerModule的实现
2019/07/03 Javascript
node.js Promise对象的使用方法实例分析
2019/12/26 Javascript
使用webpack和rollup打包组件库的方法
2021/02/25 Javascript
Python中实现远程调用(RPC、RMI)简单例子
2014/04/28 Python
Python语言描述机器学习之Logistic回归算法
2017/12/21 Python
使用Python监控文件内容变化代码实例
2018/06/04 Python
Python中使用Counter进行字典创建以及key数量统计的方法
2018/07/06 Python
Ubuntu下升级 python3.7.1流程备忘(推荐)
2018/12/10 Python
用Python PIL实现几个简单的图片特效
2019/01/18 Python
在Python中将函数作为另一个函数的参数传入并调用的方法
2019/01/22 Python
应用OpenCV和Python进行SIFT算法的实现详解
2019/08/21 Python
python使用PIL和matplotlib获取图片像素点并合并解析
2019/09/10 Python
python socket通信编程实现文件上传代码实例
2019/12/14 Python
python使用numpy实现直方图反向投影示例
2020/01/17 Python
解决Tensorboard可视化错误:不显示数据 No scalar data was found
2020/02/15 Python
python 回溯法模板详解
2020/02/26 Python
运动鞋中的劳斯莱斯:索康尼(SAUCONY)
2017/08/09 全球购物
英国现代、当代和设计师家具店:Furntastic
2020/07/18 全球购物
5个HTML5的常用本地存储方式详解与介绍
2021/03/27 HTML / CSS
消防安全管理制度
2014/02/01 职场文书
个人自我鉴定总结
2014/03/25 职场文书
业务员岗位职责
2015/02/03 职场文书
公安机关起诉意见书
2015/05/20 职场文书