Windows Live的@live.com域名注册漏洞 利用代码


Posted in Javascript onDecember 27, 2006

又一个Windows Live的@live.com域名注册漏洞被发现,现在我们只要通过简单的一段JS代码就可以给Windows Live的注册界面添加@live.com地址,让人惊讶的是,硬塞进去的地址竟然可以成功注册到帐号!又是一次极好的机会,大家快来一起上吧!

Update:更新代码,提供更多域名,包括live.cn
方法简单:

1、进入这个页面:http://get.live.com/getlive/overview
2、点击”立即注册“按钮
3、在地址栏粘贴以下文件中的代码,并回车:

javascript:function r(q){} function s(q){e[q] = new Option(a[q],a[q])}; r(e = document.getElementById("idomain").options);r(d="live.");r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); for (i=0;i<a.length;i++){ s(i ) }alert("Success - additional domains added!"); 

分析后:

javascript: 
function r(q){} 
function s(q){e[q] = new Option(a[q],a[q])}; 
r(e = document.getElementById("idomain").options); 
r(d="live."); 
r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); 
for (i=0;i<a.length;i++){ 
 s(i ) 
 } 
alert("Success - additional domains added!");
Javascript 相关文章推荐
来自chinaz的ajax获取评论代码
May 03 Javascript
js中查找最近的共有祖先元素的实现代码
Dec 30 Javascript
键盘KeyCode值列表汇总
Nov 26 Javascript
浅谈JavaScript的事件
Feb 27 Javascript
jQuery绑定事件监听bind和移除事件监听unbind用法实例详解
Jan 19 Javascript
详解Angular.js的$q.defer()服务异步处理
Nov 06 Javascript
理解Angular的providers给Http添加默认headers
Jul 04 Javascript
利用Three.js如何实现阴影效果实例代码
Sep 26 Javascript
JS中判断某个字符串是否包含另一个字符串的五种方法
May 03 Javascript
浅谈在不使用ssr的情况下解决Vue单页面SEO问题(2)
Nov 08 Javascript
详解vue 图片上传功能
Apr 30 Javascript
vue实现路由懒加载的3种方法示例
Sep 01 Javascript
用javascript实现无刷新更新数据的详细步骤 asp
Dec 26 #Javascript
提高 DHTML 页面性能
Dec 25 #Javascript
js中几种去掉字串左右空格的方法
Dec 25 #Javascript
js静态作用域的功能。
Dec 25 #Javascript
js不是基础的基础
Dec 24 #Javascript
静态的动态续篇之来点XML
Dec 23 #Javascript
脚本吧 - 幻宇工作室用到js,超强推荐expand.js
Dec 23 #Javascript
You might like
php中使用preg_match_all匹配文章中的图片
2013/02/06 PHP
PHP的引用详解
2015/02/22 PHP
PHP提高编程效率的20个要点
2015/09/23 PHP
WordPress中Gravatar头像缓存到本地及相关优化的技巧
2015/12/19 PHP
php自定义时间转换函数示例
2016/12/07 PHP
轻松实现php文件上传功能
2017/02/17 PHP
PHP正则验证字符串是否为数字的两种方法并附常用正则
2019/02/27 PHP
JS代码格式化和语法着色V2
2006/10/14 Javascript
javascript 面向对象全新理练之继承与多态
2009/12/03 Javascript
浅析js封装和作用域
2013/07/09 Javascript
JS使用ajax方法获取指定url的head信息中指定字段值的方法
2015/03/24 Javascript
Ionic2系列之使用DeepLinker实现指定页面URL
2016/11/21 Javascript
js原生之焦点图转换加定时器实例
2016/12/12 Javascript
深入理解Javascript箭头函数中的this
2017/02/13 Javascript
JavaScript仿微信打飞机游戏
2020/07/05 Javascript
JavaScript实现滑块验证解锁
2021/01/07 Javascript
Python random模块常用方法
2014/11/03 Python
python入门教程之识别验证码
2017/03/04 Python
python DataFrame获取行数、列数、索引及第几行第几列的值方法
2018/04/08 Python
对Django项目中的ORM映射与模糊查询的使用详解
2019/07/18 Python
python 协程 gevent原理与用法分析
2019/11/22 Python
Python的几种主动结束程序方式
2019/11/22 Python
python简单利用字典破解zip文件口令
2020/09/07 Python
使用python将微信image下.dat文件解密为.png的方法
2020/11/30 Python
css3编写浏览器背景渐变背景色的方法
2018/03/05 HTML / CSS
施华洛世奇意大利官网:SWAROVSKI意大利
2018/07/23 全球购物
切尔西足球俱乐部官方网上商店:Chelsea FC
2019/06/17 全球购物
硕士研究生求职自荐信范文
2014/03/11 职场文书
写字楼租赁意向书
2014/07/30 职场文书
早读课迟到检讨书
2014/09/25 职场文书
党的群众路线教育实践活动组织生活会发言材料
2014/10/17 职场文书
安全生产标语口号
2015/12/26 职场文书
apache基于端口创建虚拟主机的示例
2021/04/24 Servers
mysql 8.0.24 安装配置方法图文教程
2021/05/12 MySQL
Python实现信息轰炸工具(再也不怕说不过别人了)
2021/06/11 Python
Pygame Rect区域位置的使用(图文)
2021/11/17 Python