Windows Live的@live.com域名注册漏洞 利用代码


Posted in Javascript onDecember 27, 2006

又一个Windows Live的@live.com域名注册漏洞被发现,现在我们只要通过简单的一段JS代码就可以给Windows Live的注册界面添加@live.com地址,让人惊讶的是,硬塞进去的地址竟然可以成功注册到帐号!又是一次极好的机会,大家快来一起上吧!

Update:更新代码,提供更多域名,包括live.cn
方法简单:

1、进入这个页面:http://get.live.com/getlive/overview
2、点击”立即注册“按钮
3、在地址栏粘贴以下文件中的代码,并回车:

javascript:function r(q){} function s(q){e[q] = new Option(a[q],a[q])}; r(e = document.getElementById("idomain").options);r(d="live.");r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); for (i=0;i<a.length;i++){ s(i ) }alert("Success - additional domains added!"); 

分析后:

javascript: 
function r(q){} 
function s(q){e[q] = new Option(a[q],a[q])}; 
r(e = document.getElementById("idomain").options); 
r(d="live."); 
r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); 
for (i=0;i<a.length;i++){ 
 s(i ) 
 } 
alert("Success - additional domains added!");
Javascript 相关文章推荐
JS 遮照层实现代码
Mar 31 Javascript
JavaScript的strict模式与with关键字介绍
Feb 08 Javascript
javascript事件委托的方式绑定详解
Jun 10 Javascript
JS弹出对话框实现方法(三种方式)
Dec 18 Javascript
Three.js学习之文字形状及自定义形状
Aug 01 Javascript
jQuery子元素过滤选择器用法示例
Sep 09 Javascript
利用纯Vue.js构建Bootstrap组件
Nov 03 Javascript
JS正则表达式验证中文字符
May 08 Javascript
js prototype深入理解及应用实例分析
Nov 25 Javascript
基于node+vue实现简单的WebSocket聊天功能
Feb 01 Javascript
微信小程序自定义纯净模态框(弹出框)的实例代码
Mar 09 Javascript
Vue实现背景更换颜色操作
Jul 17 Javascript
用javascript实现无刷新更新数据的详细步骤 asp
Dec 26 #Javascript
提高 DHTML 页面性能
Dec 25 #Javascript
js中几种去掉字串左右空格的方法
Dec 25 #Javascript
js静态作用域的功能。
Dec 25 #Javascript
js不是基础的基础
Dec 24 #Javascript
静态的动态续篇之来点XML
Dec 23 #Javascript
脚本吧 - 幻宇工作室用到js,超强推荐expand.js
Dec 23 #Javascript
You might like
全国FM电台频率大全 - 15 山东省
2020/03/11 无线电
PHP通过header实现文本文件下载的代码
2010/08/08 PHP
开启CURL扩展,让服务器支持PHP curl函数(远程采集)
2011/03/19 PHP
实用PHP会员权限控制实现原理分析
2011/05/29 PHP
以文件形式缓存php变量的方法
2015/06/26 PHP
PHP设计模式之建造者模式(Builder)原理与用法案例详解
2019/12/12 PHP
laravel框架使用FormRequest进行表单验证,验证异常返回JSON操作示例
2020/02/18 PHP
php 使用html5 XHR2实现上传文件与进度显示功能示例
2020/03/03 PHP
Function.prototype.bind用法示例
2013/09/16 Javascript
浅析JavaScript中的类型和对象
2013/11/29 Javascript
jquery动态加载select下拉框示例代码
2013/12/10 Javascript
在JavaScript中call()与apply()区别
2016/01/22 Javascript
基于JS代码实现导航条弹出式悬浮菜单
2016/06/17 Javascript
JS函数多个参数默认值指定方法分析
2016/11/28 Javascript
jQuery中clone()函数实现表单中增加和减少输入项
2017/05/13 jQuery
jQuery 利用ztree实现树形表格的实例代码
2017/09/27 jQuery
Element-ui el-tree新增和删除节点后如何刷新tree的实例
2020/08/31 Javascript
Fiddler如何抓取手机APP数据包
2016/01/22 Python
Python科学画图代码分享
2017/11/29 Python
Python+OpenCV人脸检测原理及示例详解
2020/10/19 Python
Python实现的圆形绘制(画圆)示例
2018/01/31 Python
Python中实现单例模式的n种方式和原理
2018/11/14 Python
Python设计模式之工厂方法模式实例详解
2019/01/18 Python
查看端口并杀进程python脚本代码
2019/12/17 Python
解决Python命令行下退格,删除,方向键乱码(亲测有效)
2020/01/16 Python
Python命名空间namespace及作用域原理解析
2020/06/05 Python
浅谈keras 的抽象后端(from keras import backend as K)
2020/06/16 Python
自荐信的五个重要部分
2013/10/29 职场文书
平民服装店创业计划书
2014/01/17 职场文书
司机检讨书
2014/02/13 职场文书
理工大学毕业生自荐信范文
2014/02/22 职场文书
询价采购方案
2014/06/09 职场文书
创先争优承诺书
2015/01/20 职场文书
信仰观后感
2015/06/03 职场文书
php7中停止php-fpm服务的方法详解
2021/05/09 PHP
Python机器学习之KNN近邻算法
2021/05/14 Python