Windows Live的@live.com域名注册漏洞 利用代码


Posted in Javascript onDecember 27, 2006

又一个Windows Live的@live.com域名注册漏洞被发现,现在我们只要通过简单的一段JS代码就可以给Windows Live的注册界面添加@live.com地址,让人惊讶的是,硬塞进去的地址竟然可以成功注册到帐号!又是一次极好的机会,大家快来一起上吧!

Update:更新代码,提供更多域名,包括live.cn
方法简单:

1、进入这个页面:http://get.live.com/getlive/overview
2、点击”立即注册“按钮
3、在地址栏粘贴以下文件中的代码,并回车:

javascript:function r(q){} function s(q){e[q] = new Option(a[q],a[q])}; r(e = document.getElementById("idomain").options);r(d="live.");r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); for (i=0;i<a.length;i++){ s(i ) }alert("Success - additional domains added!"); 

分析后:

javascript: 
function r(q){} 
function s(q){e[q] = new Option(a[q],a[q])}; 
r(e = document.getElementById("idomain").options); 
r(d="live."); 
r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); 
for (i=0;i<a.length;i++){ 
 s(i ) 
 } 
alert("Success - additional domains added!");
Javascript 相关文章推荐
测试JavaScript字符串处理性能的代码
Dec 07 Javascript
js操作ajax返回的json的注意问题!
Feb 23 Javascript
基于Jquery和CSS3制作数字时钟附源码下载(CSS3篇)
Nov 24 Javascript
Vue实现双向绑定的方法
Dec 22 Javascript
javascript设计模式之Adapter模式【适配器模式】实现方法示例
Jan 13 Javascript
JavaScript实现两个select下拉框选项左移右移
Mar 09 Javascript
Vue2.0 UI框架ElementUI使用方法详解
Apr 14 Javascript
详解ElementUI之表单验证、数据绑定、路由跳转
Jun 21 Javascript
bootstrap-table实现服务器分页的示例 (spring 后台)
Sep 01 Javascript
Angular2.0实现modal对话框的方法示例
Feb 18 Javascript
微信小程序实现保存图片到相册功能
Nov 30 Javascript
JS字符串与二进制的相互转化实例代码详解
Jun 28 Javascript
用javascript实现无刷新更新数据的详细步骤 asp
Dec 26 #Javascript
提高 DHTML 页面性能
Dec 25 #Javascript
js中几种去掉字串左右空格的方法
Dec 25 #Javascript
js静态作用域的功能。
Dec 25 #Javascript
js不是基础的基础
Dec 24 #Javascript
静态的动态续篇之来点XML
Dec 23 #Javascript
脚本吧 - 幻宇工作室用到js,超强推荐expand.js
Dec 23 #Javascript
You might like
php 判断字符串中是否包含html标签
2014/02/17 PHP
PHP 数组黑名单/白名单实例代码详解
2019/06/04 PHP
学习jquery之一
2007/04/27 Javascript
js文件Cookie存取值示例代码
2014/02/20 Javascript
JS阻止用户多次提交示例代码
2014/03/26 Javascript
javascript实现根据时间段显示问候语的方法
2015/06/18 Javascript
基于JavaScript实现高德地图和百度地图提取行政区边界经纬度坐标
2016/01/22 Javascript
jQuery调用WebMethod(PageMethod) NET2.0的方法
2016/04/15 Javascript
在Vue中使用echarts的实例代码(3种图)
2017/07/10 Javascript
vue的toast弹窗组件实例详解
2018/05/14 Javascript
vuex实现像调用模板方法一样调用Mutations方法
2019/11/06 Javascript
Vue的双向数据绑定实现原理解析
2020/02/17 Javascript
鸿蒙系统中的 JS 开发框架
2020/09/18 Javascript
[02:05]2014DOTA2西雅图邀请赛 专访啸天mik夫妻档
2014/07/08 DOTA
[04:59]2018DOTA2亚洲邀请赛 4.7 Mineski夺冠时刻
2018/04/09 DOTA
[04:00]黄浦江畔,再会英雄——完美世界DOTA2 TI9应援视频
2019/07/31 DOTA
Python中的字典与成员运算符初步探究
2015/10/13 Python
详解python的数字类型变量与其方法
2016/11/20 Python
python字符串和常用数据结构知识总结
2019/05/21 Python
Selenium使用Chrome模拟手机浏览器方法解析
2020/04/10 Python
python 实现单例模式的5种方法
2020/09/23 Python
python selenium 获取接口数据的实现
2020/12/07 Python
想学画画?python满足你!
2020/12/24 Python
CSS3 实现footer 固定在底部(无论页面多高始终在底部)
2019/10/15 HTML / CSS
一道Delphi上机题
2012/06/04 面试题
个人简历中的自我评价怎么写
2014/01/26 职场文书
企业员工培训感言
2014/02/26 职场文书
年终总结会议主持词
2014/03/17 职场文书
纠纷协议书
2014/04/16 职场文书
企业精神口号
2014/06/11 职场文书
护理学专业求职信
2014/06/29 职场文书
2015年高三班主任工作总结
2015/05/21 职场文书
2019中秋节祝福语大全,提前收藏啦
2019/09/10 职场文书
为什么RedisCluster设计成16384个槽
2021/09/25 Redis
源码分析Redis中 set 和 sorted set 的使用方法
2022/03/22 Redis
Python之matplotlib绘制折线图
2022/04/13 Python