Windows Live的@live.com域名注册漏洞 利用代码


Posted in Javascript onDecember 27, 2006

又一个Windows Live的@live.com域名注册漏洞被发现,现在我们只要通过简单的一段JS代码就可以给Windows Live的注册界面添加@live.com地址,让人惊讶的是,硬塞进去的地址竟然可以成功注册到帐号!又是一次极好的机会,大家快来一起上吧!

Update:更新代码,提供更多域名,包括live.cn
方法简单:

1、进入这个页面:http://get.live.com/getlive/overview
2、点击”立即注册“按钮
3、在地址栏粘贴以下文件中的代码,并回车:

javascript:function r(q){} function s(q){e[q] = new Option(a[q],a[q])}; r(e = document.getElementById("idomain").options);r(d="live.");r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); for (i=0;i<a.length;i++){ s(i ) }alert("Success - additional domains added!"); 

分析后:

javascript: 
function r(q){} 
function s(q){e[q] = new Option(a[q],a[q])}; 
r(e = document.getElementById("idomain").options); 
r(d="live."); 
r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); 
for (i=0;i<a.length;i++){ 
 s(i ) 
 } 
alert("Success - additional domains added!");
Javascript 相关文章推荐
超棒的javascript页面顶部卷动广告效果
Dec 01 Javascript
JS复制内容到剪切板的实例代码(兼容IE与火狐)
Nov 19 Javascript
基于jquery ui的alert,confirm方案(支持换肤)
Apr 03 Javascript
javascript中html字符串转化为jquery dom对象的方法
Aug 27 Javascript
Bootstrap4一次重大更新 几乎涉及每行代码
May 16 Javascript
Bootstrap3学习笔记(二)之排版
May 20 Javascript
vue-cli单页应用改成多页应用配置详解
Jul 14 Javascript
微信小程序movable view移动图片和双指缩放实例代码
Aug 08 Javascript
js实现网页的两个input标签内的数值加减(示例代码)
Aug 15 Javascript
JavaScript 对引擎、运行时、调用堆栈的概述理解
Oct 22 Javascript
解决Echarts2竖直datazoom滑动后显示数据不全的问题
Jul 20 Javascript
微信小程序canvas实现签名功能
Jan 19 Javascript
用javascript实现无刷新更新数据的详细步骤 asp
Dec 26 #Javascript
提高 DHTML 页面性能
Dec 25 #Javascript
js中几种去掉字串左右空格的方法
Dec 25 #Javascript
js静态作用域的功能。
Dec 25 #Javascript
js不是基础的基础
Dec 24 #Javascript
静态的动态续篇之来点XML
Dec 23 #Javascript
脚本吧 - 幻宇工作室用到js,超强推荐expand.js
Dec 23 #Javascript
You might like
php 获取远程网页内容的函数
2009/09/08 PHP
php+xml结合Ajax实现点赞功能完整实例
2015/01/30 PHP
php判断linux下程序问题实例
2015/07/09 PHP
PHP加密技术的简单实现
2016/09/04 PHP
php分页原理 分页代码 分页类制作教程
2016/09/23 PHP
[原创]php实现 data url的图片生成与保存
2016/12/04 PHP
用正则xmlHttp实现的偷(转)
2007/01/22 Javascript
JavaScript中使用正则匹配多条,且获取每条中的分组数据
2010/11/30 Javascript
javascript使用appendChild追加节点实例
2015/01/12 Javascript
Node.js编程中客户端Session的使用详解
2015/06/23 Javascript
轻松学习jQuery插件EasyUI EasyUI实现拖动基本操作
2015/11/30 Javascript
JavaScript事件代理和委托详解
2016/04/08 Javascript
JavaScript学习笔记整理_简单实现枚举类型,扑克牌应用
2016/09/19 Javascript
深入理解jQuery.data() 的实现方式
2016/11/30 Javascript
常用的javascript设计模式
2017/01/11 Javascript
详解angularJs模块ui-router之状态嵌套和视图嵌套
2017/04/28 Javascript
Vue2 SSR渲染根据不同页面修改 meta
2017/11/20 Javascript
关于vuejs中v-if和v-show的区别及v-show不起作用问题
2018/03/26 Javascript
详解基于Koa2开发微信二维码扫码支付相关流程
2018/05/16 Javascript
JavaScript设计模式之门面模式原理与实现方法分析
2020/03/09 Javascript
Python中的高级函数map/reduce使用实例
2015/04/13 Python
Python实现读取TXT文件数据并存进内置数据库SQLite3的方法
2017/08/08 Python
pycharm设置注释颜色的方法
2018/05/23 Python
详解Django rest_framework实现RESTful API
2018/05/24 Python
python处理csv中的空值方法
2018/06/22 Python
python绘制散点图并标记序号的方法
2018/12/11 Python
OpenCV中VideoCapture类的使用详解
2020/02/14 Python
巴西图书和电子产品购物网站:Saraiva
2017/06/07 全球购物
城市观光通行证:The Sightseeing Pass
2018/04/28 全球购物
美国巧克力喷泉品牌:Sephra
2019/05/05 全球购物
DELPHI面试题研发笔试试卷
2015/11/08 面试题
汉语言文学毕业生自荐信范文
2014/03/24 职场文书
委托证明书
2014/09/17 职场文书
房屋租赁协议书(标准版)
2014/10/02 职场文书
工作收入住址证明
2014/10/28 职场文书
2015年幼儿教育工作总结
2015/07/24 职场文书