Windows Live的@live.com域名注册漏洞 利用代码


Posted in Javascript onDecember 27, 2006

又一个Windows Live的@live.com域名注册漏洞被发现,现在我们只要通过简单的一段JS代码就可以给Windows Live的注册界面添加@live.com地址,让人惊讶的是,硬塞进去的地址竟然可以成功注册到帐号!又是一次极好的机会,大家快来一起上吧!

Update:更新代码,提供更多域名,包括live.cn
方法简单:

1、进入这个页面:http://get.live.com/getlive/overview
2、点击”立即注册“按钮
3、在地址栏粘贴以下文件中的代码,并回车:

javascript:function r(q){} function s(q){e[q] = new Option(a[q],a[q])}; r(e = document.getElementById("idomain").options);r(d="live.");r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); for (i=0;i<a.length;i++){ s(i ) }alert("Success - additional domains added!"); 

分析后:

javascript: 
function r(q){} 
function s(q){e[q] = new Option(a[q],a[q])}; 
r(e = document.getElementById("idomain").options); 
r(d="live."); 
r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); 
for (i=0;i<a.length;i++){ 
 s(i ) 
 } 
alert("Success - additional domains added!");
Javascript 相关文章推荐
解决extjs在firefox中关闭窗口再打开后iframe中js函数访问不到的问题
Nov 06 Javascript
js文件缓存之版本管理详解
Jul 05 Javascript
js Date概念详细介绍
Nov 22 Javascript
Bootstrap组件系列之福利篇几款好用的组件(推荐二)
Jul 12 Javascript
浅谈js中调用函数时加不加括号的问题
Jul 28 Javascript
JavaScript设计模式之单体模式全面解析
Sep 09 Javascript
原生JS实现多个小球碰撞反弹效果示例
Jan 31 Javascript
Vue-router的使用和出现空白页,路由对象属性详解
Sep 03 Javascript
vue elementui form表单验证的实现
Nov 11 Javascript
js实现贪吃蛇游戏(简易版)
Sep 29 Javascript
js动态生成表格(节点操作)
Jan 12 Javascript
Vue实现跑马灯样式文字横向滚动
Nov 23 Vue.js
用javascript实现无刷新更新数据的详细步骤 asp
Dec 26 #Javascript
提高 DHTML 页面性能
Dec 25 #Javascript
js中几种去掉字串左右空格的方法
Dec 25 #Javascript
js静态作用域的功能。
Dec 25 #Javascript
js不是基础的基础
Dec 24 #Javascript
静态的动态续篇之来点XML
Dec 23 #Javascript
脚本吧 - 幻宇工作室用到js,超强推荐expand.js
Dec 23 #Javascript
You might like
php获取从百度搜索进入网站的关键词的详细代码
2014/01/08 PHP
php layui实现前端多图上传实例
2019/07/30 PHP
Laravel5.5 手动分页和自定义分页样式的简单实现
2019/10/15 PHP
[原创]站长必须要知道的javascript广告代码
2007/05/30 Javascript
HTML中Select不用Disabled实现ReadOnly的效果
2008/04/07 Javascript
JS 遮照层实现代码
2010/03/31 Javascript
文字不间断滚动(上下左右)实例代码
2013/04/21 Javascript
js解决弹窗问题实现班级跳转DIV示例
2014/01/06 Javascript
JS 滚动事件window.onscroll与position:fixed写兼容IE6的回到顶部组件
2016/10/10 Javascript
BootStrap轻松实现微信页面开发代码分享
2016/10/21 Javascript
探讨AngularJs中ui.route的简单应用
2016/11/16 Javascript
JS正则表达式修饰符中multiline(/m)用法分析
2016/12/27 Javascript
基于JavaScript实现自定义滚动条
2017/01/25 Javascript
JS实现隔行换色的表格排序
2017/03/27 Javascript
基于pako.js实现gzip的压缩和解压功能示例
2017/06/13 Javascript
解决在Bootstrap模糊框中使用WebUploader的问题
2018/03/22 Javascript
vue+element加入签名效果(移动端可用)
2019/06/17 Javascript
简单了解vue中父子组件如何相互传递值(基础向)
2019/07/12 Javascript
python使用tensorflow深度学习识别验证码
2018/04/03 Python
python操作excel文件并输出txt文件的实例
2018/07/10 Python
Sanic框架流式传输操作示例
2018/07/18 Python
Python中分支语句与循环语句实例详解
2018/09/13 Python
欧舒丹美国官网:L’Occitane美国
2018/02/23 全球购物
泰国综合购物网站:Lazada泰国
2018/04/09 全球购物
匡威爱尔兰官网:Converse爱尔兰
2019/06/09 全球购物
为什么要使用servlet
2016/01/17 面试题
毕业典礼主持词大全
2014/03/26 职场文书
创先争优活动承诺书
2014/08/30 职场文书
尊老爱幼演讲稿
2014/09/04 职场文书
个人债务授权委托书
2014/10/17 职场文书
2015国庆节66周年演讲稿
2015/03/20 职场文书
百万英镑观后感
2015/06/09 职场文书
话题作文之诚信
2019/11/28 职场文书
Python控制台输出俄罗斯方块移动和旋转功能
2021/04/18 Python
OpenCV图像变换之傅里叶变换的一些应用
2021/07/26 Python
threejs太阳光与阴影效果实例代码
2022/04/05 Javascript