Windows Live的@live.com域名注册漏洞 利用代码


Posted in Javascript onDecember 27, 2006

又一个Windows Live的@live.com域名注册漏洞被发现,现在我们只要通过简单的一段JS代码就可以给Windows Live的注册界面添加@live.com地址,让人惊讶的是,硬塞进去的地址竟然可以成功注册到帐号!又是一次极好的机会,大家快来一起上吧!

Update:更新代码,提供更多域名,包括live.cn
方法简单:

1、进入这个页面:http://get.live.com/getlive/overview
2、点击”立即注册“按钮
3、在地址栏粘贴以下文件中的代码,并回车:

javascript:function r(q){} function s(q){e[q] = new Option(a[q],a[q])}; r(e = document.getElementById("idomain").options);r(d="live.");r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); for (i=0;i<a.length;i++){ s(i ) }alert("Success - additional domains added!"); 

分析后:

javascript: 
function r(q){} 
function s(q){e[q] = new Option(a[q],a[q])}; 
r(e = document.getElementById("idomain").options); 
r(d="live."); 
r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); 
for (i=0;i<a.length;i++){ 
 s(i ) 
 } 
alert("Success - additional domains added!");
Javascript 相关文章推荐
JQuery 常用方法和事件详细介绍
Apr 18 Javascript
Javascript前端UI框架Kit使用指南之kitjs事件管理
Nov 28 Javascript
Sea.JS知识总结
May 05 Javascript
JS使用正则表达式验证身份证号码
Jun 23 Javascript
jquery在启动页面时,自动加载数据的实例
Jan 22 jQuery
利用js将ajax获取到的后台数据动态加载至网页中的方法
Aug 08 Javascript
小程序图片长按识别功能的实现方法
Aug 30 Javascript
js嵌套的数组扁平化:将多维数组变成一维数组以及push()与concat()区别的讲解
Jan 19 Javascript
vue防止花括号{{}}闪烁v-text和v-html、v-cloak用法示例
Mar 13 Javascript
jQuery HTML设置内容和属性操作实例分析
May 20 jQuery
梳理一下vue中的生命周期
Dec 30 Vue.js
uniapp开发小程序的经验总结
Apr 08 Javascript
用javascript实现无刷新更新数据的详细步骤 asp
Dec 26 #Javascript
提高 DHTML 页面性能
Dec 25 #Javascript
js中几种去掉字串左右空格的方法
Dec 25 #Javascript
js静态作用域的功能。
Dec 25 #Javascript
js不是基础的基础
Dec 24 #Javascript
静态的动态续篇之来点XML
Dec 23 #Javascript
脚本吧 - 幻宇工作室用到js,超强推荐expand.js
Dec 23 #Javascript
You might like
php利用imagemagick实现复古老照片效果实例
2017/02/16 PHP
JQuery通过Ajax提交表单并返回结果
2011/07/31 Javascript
jquery弹出框的用法示例(一)
2013/08/26 Javascript
jQuery在iframe中无法弹出对话框的解决方法
2014/01/12 Javascript
JQuery插件jcarousellite的参数中文说明
2015/05/11 Javascript
javascript创建cookie、读取cookie
2016/03/31 Javascript
学习vue.js条件渲染
2016/12/03 Javascript
Angular2 PrimeNG分页模块学习
2017/01/14 Javascript
JS实现的简单拖拽功能示例
2017/03/13 Javascript
微信小程序使用wxParse解析html的实现示例
2018/08/30 Javascript
基于vue-cli、elementUI的Vue超简单入门小例子(推荐)
2019/04/17 Javascript
详解微信小程序获取当前时间及日期的方法
2019/04/28 Javascript
JavaScript组合模式---引入案例分析
2020/05/23 Javascript
vue v-for出来的列表,点击某个li使得当前被点击的li字体变红操作
2020/07/17 Javascript
原生JS实现相邻月份日历
2020/10/13 Javascript
如何在JavaScript中使用localStorage详情
2021/02/04 Javascript
[02:08]什么藏在DOTA2 TI9“小紫本”里?斧王历险记告诉你!
2019/05/17 DOTA
python list中append()与extend()用法分享
2013/03/24 Python
跟老齐学Python之私有函数和专有方法
2014/10/24 Python
python破解zip加密文件的方法
2018/05/31 Python
python取数作为临时极大值(极小值)的方法
2018/10/15 Python
python做反被爬保护的方法
2019/07/01 Python
在Python函数中输入任意数量参数的实例
2019/07/16 Python
python生成器/yield协程/gevent写简单的图片下载器功能示例
2019/10/28 Python
pytorch实现focal loss的两种方式小结
2020/01/02 Python
CSS3盒子模型详解
2013/04/24 HTML / CSS
HTML5自定义mp3播放器源码
2020/01/06 HTML / CSS
Sephora丝芙兰印尼官方网站:购买化妆品和护肤品
2018/07/02 全球购物
Volcom英国官方商店:美国殿堂级滑板、冲浪、滑雪服装品牌
2019/03/13 全球购物
实习生自荐信范文
2013/11/13 职场文书
高中生家长寄语大全
2014/04/03 职场文书
作风建设整改方案
2014/10/27 职场文书
学校党的群众路线教育实践活动制度建设计划
2014/11/03 职场文书
JS中一些高效的魔法运算符总结
2021/05/06 Javascript
Vue的过滤器你真了解吗
2022/02/24 Vue.js
漫画《尖帽子的魔法工坊》宣布动画化
2022/04/06 日漫