Windows Live的@live.com域名注册漏洞 利用代码


Posted in Javascript onDecember 27, 2006

又一个Windows Live的@live.com域名注册漏洞被发现,现在我们只要通过简单的一段JS代码就可以给Windows Live的注册界面添加@live.com地址,让人惊讶的是,硬塞进去的地址竟然可以成功注册到帐号!又是一次极好的机会,大家快来一起上吧!

Update:更新代码,提供更多域名,包括live.cn
方法简单:

1、进入这个页面:http://get.live.com/getlive/overview
2、点击”立即注册“按钮
3、在地址栏粘贴以下文件中的代码,并回车:

javascript:function r(q){} function s(q){e[q] = new Option(a[q],a[q])}; r(e = document.getElementById("idomain").options);r(d="live.");r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); for (i=0;i<a.length;i++){ s(i ) }alert("Success - additional domains added!"); 

分析后:

javascript: 
function r(q){} 
function s(q){e[q] = new Option(a[q],a[q])}; 
r(e = document.getElementById("idomain").options); 
r(d="live."); 
r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); 
for (i=0;i<a.length;i++){ 
 s(i ) 
 } 
alert("Success - additional domains added!");
Javascript 相关文章推荐
javascript下IE与FF兼容函数收集
Sep 17 Javascript
无刷新上传文件并返回自定义值
Jun 11 Javascript
javascript+HTML5的Canvas实现Lab单车动画效果
Aug 07 Javascript
深入解析AngularJS框架中$scope的作用与生命周期
Mar 05 Javascript
Vue.js实现简单动态数据处理
Feb 13 Javascript
Node.JS更改Windows注册表Regedit的方法小结
Aug 18 Javascript
JavaScript文件的同步和异步加载的实现代码
Aug 19 Javascript
vue实现弹框遮罩点击其他区域弹框关闭及v-if与v-show的区别介绍
Sep 29 Javascript
JS数组属性去重并校验重复数据
Jan 10 Javascript
Vue 自适应高度表格的实现方法
May 13 Javascript
JavaScript实现移动端弹窗后禁止滚动
May 25 Javascript
prettier自动格式化去换行的实现代码
Aug 25 Javascript
用javascript实现无刷新更新数据的详细步骤 asp
Dec 26 #Javascript
提高 DHTML 页面性能
Dec 25 #Javascript
js中几种去掉字串左右空格的方法
Dec 25 #Javascript
js静态作用域的功能。
Dec 25 #Javascript
js不是基础的基础
Dec 24 #Javascript
静态的动态续篇之来点XML
Dec 23 #Javascript
脚本吧 - 幻宇工作室用到js,超强推荐expand.js
Dec 23 #Javascript
You might like
PHP数组内存耗用太多问题的解决方法
2010/04/05 PHP
smarty模板中拼接字符串的方法
2014/02/14 PHP
php获取远程文件大小
2015/10/20 PHP
PHP双向链表定义与用法示例
2018/01/31 PHP
php实现有序数组旋转后寻找最小值方法
2018/09/27 PHP
js 静态动态成员 and 信息的封装和隐藏
2011/05/29 Javascript
JS比较2个日期间隔的示例代码
2014/04/15 Javascript
javascript实现链接单选效果的方法
2015/05/13 Javascript
Node.js事件驱动
2015/06/18 Javascript
JavaScript获取css行间样式,内连样式和外链样式的简单方法
2016/07/18 Javascript
JavaScript与JQUERY获取元素的宽、高和位置
2017/02/26 Javascript
JavaScript中的遍历详解(多种遍历)
2017/04/07 Javascript
jQuery替换节点元素的操作方法
2018/03/18 jQuery
vue-cli项目根据线上环境分别打出测试包和生产包
2018/05/23 Javascript
解析vue、angular深度作用选择器
2019/09/11 Javascript
解决Layui数据表格显示无数据提示的问题
2019/11/14 Javascript
UEditor 自定义图片视频尺寸校验功能的实现代码
2020/10/20 Javascript
Python多线程编程(六):可重入锁RLock
2015/04/05 Python
用PyQt进行Python图形界面的程序的开发的入门指引
2015/04/14 Python
python 定时修改数据库的示例代码
2018/04/08 Python
python中退出多层循环的方法
2018/11/27 Python
对于Python深浅拷贝的理解
2019/07/29 Python
Python解析json时提示“string indices must be integers”问题解决方法
2019/07/31 Python
基于Python实现视频的人脸融合功能
2020/06/12 Python
Python实现曲线拟合的最小二乘法
2021/02/19 Python
有关HTML5 Video对象的ontimeupdate事件(Chrome上无效)的问题
2013/07/19 HTML / CSS
如何使用amaze ui的分页样式封装一个通用的JS分页控件
2020/08/21 HTML / CSS
英国在线药房:Express Chemist
2019/03/28 全球购物
生物化学研究助理员求职信
2013/10/09 职场文书
往来会计岗位职责
2013/12/19 职场文书
会计专业大学生职业生涯规划范文
2014/01/11 职场文书
教室布置标语
2014/06/26 职场文书
励志演讲稿大全
2014/08/21 职场文书
2014年作风建设工作总结
2014/10/29 职场文书
安全责任协议书范本
2016/03/23 职场文书
Golang二维切片初始化的实现
2021/04/08 Golang