Windows Live的@live.com域名注册漏洞 利用代码


Posted in Javascript onDecember 27, 2006

又一个Windows Live的@live.com域名注册漏洞被发现,现在我们只要通过简单的一段JS代码就可以给Windows Live的注册界面添加@live.com地址,让人惊讶的是,硬塞进去的地址竟然可以成功注册到帐号!又是一次极好的机会,大家快来一起上吧!

Update:更新代码,提供更多域名,包括live.cn
方法简单:

1、进入这个页面:http://get.live.com/getlive/overview
2、点击”立即注册“按钮
3、在地址栏粘贴以下文件中的代码,并回车:

javascript:function r(q){} function s(q){e[q] = new Option(a[q],a[q])}; r(e = document.getElementById("idomain").options);r(d="live.");r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); for (i=0;i<a.length;i++){ s(i ) }alert("Success - additional domains added!"); 

分析后:

javascript: 
function r(q){} 
function s(q){e[q] = new Option(a[q],a[q])}; 
r(e = document.getElementById("idomain").options); 
r(d="live."); 
r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); 
for (i=0;i<a.length;i++){ 
 s(i ) 
 } 
alert("Success - additional domains added!");
Javascript 相关文章推荐
JS应用之禁止抓屏、复制、打印
Feb 21 Javascript
Prototype中dom对象方法汇总
Sep 17 Javascript
Javascript对象属性方法汇总
Nov 21 Javascript
javascript显式类型转换实例分析
Apr 25 Javascript
浅谈Jquery为元素绑定事件
Apr 27 Javascript
jQuery实现动态添加和删除一个div
Aug 12 Javascript
js简单判断移动端系统的方法
Feb 25 Javascript
JavaScript之生成器_动力节点Java学院整理
Jun 30 Javascript
详解利用jsx写vue组件的方法示例
Jul 17 Javascript
Angular中ng-repeat与ul li的多层嵌套重复问题
Jul 24 Javascript
详解基于Vue/React项目的移动端适配方案
Aug 23 Javascript
VUE中鼠标滚轮使div左右滚动的方法详解
Dec 14 Vue.js
用javascript实现无刷新更新数据的详细步骤 asp
Dec 26 #Javascript
提高 DHTML 页面性能
Dec 25 #Javascript
js中几种去掉字串左右空格的方法
Dec 25 #Javascript
js静态作用域的功能。
Dec 25 #Javascript
js不是基础的基础
Dec 24 #Javascript
静态的动态续篇之来点XML
Dec 23 #Javascript
脚本吧 - 幻宇工作室用到js,超强推荐expand.js
Dec 23 #Javascript
You might like
destoon利用Rewrite规则设置网站安全
2014/06/21 PHP
Yii2框架操作数据库的方法分析【以mysql为例】
2019/05/27 PHP
php+laravel依赖注入知识点总结
2019/11/04 PHP
QUnit jQuery的TDD框架
2010/11/04 Javascript
JavaScript中的类继承
2010/11/25 Javascript
浅析js封装和作用域
2013/07/09 Javascript
js向上无缝滚动,网站公告效果 具体代码
2013/11/18 Javascript
js的Prototype属性解释及常用方法
2014/05/08 Javascript
js判断日期时间有效性的方法
2015/10/24 Javascript
zepto与jquery的区别及zepto的不同使用8条小结
2016/07/28 Javascript
AngularJS入门教程之XHR和依赖注入详解
2016/08/18 Javascript
require、backbone等重构手机图片查看器
2016/11/17 Javascript
Web开发中客户端的跳转与服务器端的跳转的区别
2017/03/05 Javascript
基于vue.js实现侧边菜单栏
2017/03/20 Javascript
layui选项卡效果实现代码
2017/05/19 Javascript
ES6新特性:使用export和import实现模块化详解
2017/07/31 Javascript
vue组件挂载到全局方法的示例代码
2018/08/02 Javascript
Vue切换Tab动态渲染组件的操作
2020/09/21 Javascript
解决Antd 里面的select 选择框联动触发的问题
2020/10/24 Javascript
django1.11.1 models 数据库同步方法
2018/05/30 Python
详解如何设置Python环境变量?
2019/05/13 Python
Python正则表达式匹配和提取IP地址
2019/06/06 Python
pip 安装库比较慢的解决方法(国内镜像)
2019/10/06 Python
全球知名鞋履品牌授权零售商:Journeys
2016/09/17 全球购物
Nicole Miller官方网站:纽约女装品牌
2019/09/14 全球购物
Cecil Mode法国在线商店:女性时尚
2021/01/08 全球购物
Java软件工程师综合面试题笔试题
2013/09/08 面试题
自荐信的五个重要部分
2013/10/29 职场文书
学习十八大精神心得体会
2013/12/31 职场文书
法人委托书
2014/07/31 职场文书
财务科长个人对照检查材料
2014/09/18 职场文书
2015年妇幼卫生工作总结
2015/05/23 职场文书
湘江北去观后感
2015/06/15 职场文书
MySQL分区路径子分区再分区
2022/04/13 MySQL
python创建字典及相关管理操作
2022/04/13 Python
Android移动应用开发指南之六种布局详解
2022/09/23 Java/Android