Windows Live的@live.com域名注册漏洞 利用代码


Posted in Javascript onDecember 27, 2006

又一个Windows Live的@live.com域名注册漏洞被发现,现在我们只要通过简单的一段JS代码就可以给Windows Live的注册界面添加@live.com地址,让人惊讶的是,硬塞进去的地址竟然可以成功注册到帐号!又是一次极好的机会,大家快来一起上吧!

Update:更新代码,提供更多域名,包括live.cn
方法简单:

1、进入这个页面:http://get.live.com/getlive/overview
2、点击”立即注册“按钮
3、在地址栏粘贴以下文件中的代码,并回车:

javascript:function r(q){} function s(q){e[q] = new Option(a[q],a[q])}; r(e = document.getElementById("idomain").options);r(d="live.");r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); for (i=0;i<a.length;i++){ s(i ) }alert("Success - additional domains added!"); 

分析后:

javascript: 
function r(q){} 
function s(q){e[q] = new Option(a[q],a[q])}; 
r(e = document.getElementById("idomain").options); 
r(d="live."); 
r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); 
for (i=0;i<a.length;i++){ 
 s(i ) 
 } 
alert("Success - additional domains added!");
Javascript 相关文章推荐
小型js框架veryide.librar源代码
Mar 05 Javascript
JQuery弹出炫丽对话框的同时让背景变灰色
May 22 Javascript
详解JavaScript中的Unescape()和String() 函数
Nov 09 Javascript
JavaScript代码实现左右上下自动晃动自动移动
Apr 08 Javascript
JavaScript:Date类型全面解析
May 19 Javascript
基于jQuery实现滚动切换效果
Dec 02 Javascript
深入学习jQuery中的data()
Dec 22 Javascript
多个上传文件用js验证文件的格式和大小的方法(推荐)
Mar 09 Javascript
layui表格实现代码
May 20 Javascript
深入了解JavaScript 的 WebAssembly
Jun 15 Javascript
javascript中undefined的本质解析
Jul 31 Javascript
javascript 内存模型实例详解
Apr 18 Javascript
用javascript实现无刷新更新数据的详细步骤 asp
Dec 26 #Javascript
提高 DHTML 页面性能
Dec 25 #Javascript
js中几种去掉字串左右空格的方法
Dec 25 #Javascript
js静态作用域的功能。
Dec 25 #Javascript
js不是基础的基础
Dec 24 #Javascript
静态的动态续篇之来点XML
Dec 23 #Javascript
脚本吧 - 幻宇工作室用到js,超强推荐expand.js
Dec 23 #Javascript
You might like
Zend Framework上传文件重命名的实现方法
2016/11/25 PHP
jquery入门—访问DOM对象方法
2013/01/07 Javascript
获取offsetTop和offsetLeft值的js代码(兼容)
2013/04/16 Javascript
Javascript 浮点运算的问题分析与解决方法
2013/08/27 Javascript
jquery实现最简单的滑动菜单效果代码
2015/09/12 Javascript
jquery正则表达式验证(手机号、身份证号、中文名称)
2015/12/31 Javascript
AngularJS解决ng界面长表达式(ui-set)的方法分析
2016/11/07 Javascript
Js面试算法详解
2018/04/08 Javascript
vant(ZanUi)结合async-validator实现表单验证的方法
2018/12/06 Javascript
layui加载表格,绑定新增,编辑删除,查看按钮事件的例子
2019/09/06 Javascript
浅谈关于vue中scss公用的解决方案
2019/12/02 Javascript
[01:36:17]DOTA2-DPC中国联赛 正赛 Ehome vs iG BO3 第一场 1月31日
2021/03/11 DOTA
Python内置的字符串处理函数整理
2013/01/29 Python
用Python编程实现语音控制电脑
2014/04/01 Python
python使用webbrowser浏览指定url的方法
2015/04/04 Python
python绘制散点图并标记序号的方法
2018/12/11 Python
强悍的Python读取大文件的解决方案
2019/02/16 Python
Flask使用Pyecharts在单个页面展示多个图表的方法
2019/08/05 Python
python将音频进行变速的操作方法
2020/04/08 Python
Python列表嵌套常见坑点及解决方案
2020/09/30 Python
Python数据可视化常用4大绘图库原理详解
2020/10/23 Python
几款主流好用的富文本编辑器(所见即所得常用编辑器)介绍
2021/03/17 Javascript
CSS3实现头像旋转效果
2017/03/13 HTML / CSS
Html5 canvas实现粒子时钟的示例代码
2018/09/06 HTML / CSS
阿联酋网上花店:Ferns N Petals
2018/02/14 全球购物
添柏岚英国官方网站:Timberland英国
2019/11/28 全球购物
毕业生优秀推荐信
2013/11/26 职场文书
2013年员工自我评价范文
2013/12/27 职场文书
优秀党员主要事迹
2014/01/19 职场文书
生产部管理制度
2014/01/31 职场文书
党员自我批评与反省材料
2014/02/10 职场文书
社团活动总结范文
2014/04/26 职场文书
“四风”问题自我剖析材料思想汇报
2014/09/23 职场文书
2019年幼儿园家长接送责任书
2019/10/29 职场文书
Python爬虫基础之简单说一下scrapy的框架结构
2021/06/26 Python
Python必备技巧之函数的使用详解
2022/04/04 Python