Windows Live的@live.com域名注册漏洞 利用代码


Posted in Javascript onDecember 27, 2006

又一个Windows Live的@live.com域名注册漏洞被发现,现在我们只要通过简单的一段JS代码就可以给Windows Live的注册界面添加@live.com地址,让人惊讶的是,硬塞进去的地址竟然可以成功注册到帐号!又是一次极好的机会,大家快来一起上吧!

Update:更新代码,提供更多域名,包括live.cn
方法简单:

1、进入这个页面:http://get.live.com/getlive/overview
2、点击”立即注册“按钮
3、在地址栏粘贴以下文件中的代码,并回车:

javascript:function r(q){} function s(q){e[q] = new Option(a[q],a[q])}; r(e = document.getElementById("idomain").options);r(d="live.");r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); for (i=0;i<a.length;i++){ s(i ) }alert("Success - additional domains added!"); 

分析后:

javascript: 
function r(q){} 
function s(q){e[q] = new Option(a[q],a[q])}; 
r(e = document.getElementById("idomain").options); 
r(d="live."); 
r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); 
for (i=0;i<a.length;i++){ 
 s(i ) 
 } 
alert("Success - additional domains added!");
Javascript 相关文章推荐
Display SQL Server Version Information
Jun 21 Javascript
小议javascript 设计模式 推荐
Oct 28 Javascript
使用Microsoft Ajax Minifier减小JavaScript文件大小的方法
Apr 01 Javascript
js中获取事件对象的方法小结
Mar 13 Javascript
解决extjs grid 不随窗口大小自适应的改变问题
Jan 26 Javascript
HTML5之WebSocket入门3 -通信模型socket.io
Aug 21 Javascript
jQuery设置Cookie及删除Cookie实例分析
Apr 15 Javascript
vue2.0实现倒计时的插件(时间戳 刷新 跳转 都不影响)
Mar 30 Javascript
基于vue-ssr服务端渲染入门详解
Jan 08 Javascript
webpack热模块替换(HMR)/热更新的方法
Apr 05 Javascript
vue+echarts实现可拖动节点的折线图(支持拖动方向和上下限的设置)
Apr 12 Javascript
JavaScript实现沿五角星形线摆动的小圆实例详解
Jul 28 Javascript
用javascript实现无刷新更新数据的详细步骤 asp
Dec 26 #Javascript
提高 DHTML 页面性能
Dec 25 #Javascript
js中几种去掉字串左右空格的方法
Dec 25 #Javascript
js静态作用域的功能。
Dec 25 #Javascript
js不是基础的基础
Dec 24 #Javascript
静态的动态续篇之来点XML
Dec 23 #Javascript
脚本吧 - 幻宇工作室用到js,超强推荐expand.js
Dec 23 #Javascript
You might like
强烈推荐:php.ini中文版(1)
2006/10/09 PHP
PHP全概率运算函数(优化版) Webgame开发必备
2011/07/04 PHP
Yii2 rbac权限控制操作步骤实例教程
2016/04/29 PHP
PHP高效获取远程图片尺寸和大小的实现方法
2017/10/20 PHP
laravel config文件配置全局变量的例子
2019/10/13 PHP
PHP设计模式入门之状态模式原理与实现方法分析
2020/04/26 PHP
JavaScript 页面编码与浏览器类型判断代码
2010/06/03 Javascript
指定位置如果有图片显示图片,无图片显示广告的JS
2010/06/05 Javascript
jQuery EasyUI API 中文文档 - TimeSpinner时间微调器
2011/10/23 Javascript
jQuery setTimeout()函数使用方法
2013/04/07 Javascript
查找页面中所有类为test的结点的方法
2014/03/28 Javascript
javascript实现2048游戏示例
2014/05/04 Javascript
JS实现的仿QQ空间图片弹出效果代码
2016/02/23 Javascript
javascript如何定义对象数组
2016/06/07 Javascript
jQuery组件easyui对话框实现代码
2016/08/25 Javascript
vue+vux实现移动端文件上传样式
2017/07/28 Javascript
Vue打包后出现一些map文件的解决方法
2018/02/13 Javascript
浅谈react性能优化的方法
2018/09/05 Javascript
JavaScript实现多文件下载方法解析
2020/08/07 Javascript
Python排序算法之选择排序定义与用法示例
2018/04/29 Python
Python3中exp()函数用法分析
2019/02/19 Python
利用python计算windows全盘文件md5值的脚本
2019/07/27 Python
python 识别登录验证码图片功能的实现代码(完整代码)
2020/07/03 Python
基于python实现计算两组数据P值
2020/07/10 Python
纽约州一群才华横溢的金匠制作而成:Hearth Jewelry
2019/03/22 全球购物
高中班级口号
2014/06/09 职场文书
2014年九一八事变演讲稿
2014/09/14 职场文书
中层领导干部群众路线对照检查材料思想汇报
2014/10/02 职场文书
2014年行风建设工作总结
2014/12/01 职场文书
2014年教务工作总结
2014/12/03 职场文书
2014年体检中心工作总结
2014/12/23 职场文书
小学教师个人总结
2015/02/05 职场文书
母亲去世追悼词
2015/06/23 职场文书
2015年三好一满意工作总结
2015/07/24 职场文书
python基于opencv批量生成验证码的示例
2021/04/28 Python
nginx内存池源码解析
2021/11/20 Servers