最新更新
探索邮箱
诚聘英才
探索安全网,诚聘英才
网通主站
电信镜像
加入收藏
帮助中心
客服中心
您的位置:探索安全网 >>技术文章>>文章正文
文章列表
字体 】 【颜色 】 背景:fff2e2 f3ffe1 f0f2fe feffe6
Opera 9.52使用ajax读取本地文件漏洞
作者:探索编辑     文章来源:安全中国    点击数:170    更新时间:1/6/2009 9:01:05 AM
by 空虚浪子心
这也可能是一个安全特性吧,opera可以使用ajax读取本地文件。

ff3没有这个漏洞。

不废话,看代码吧。

利用方式如下:

这段代码保存为本地htm文件,然后使用opera打开。

将会把本地用户名为administrator在alibaba的cookie,发送到http://www.inbreak.net/kxlzxtest/testxss/a.php
          a.php代码:
              $user_IP = (
网友评论 更多
用户名: 密码:匿名发表
   热点文章
中小手机生产商受困下乡渠道 产品
开机假死,都是偷懒惹的祸
史上最全面的解决死机故障方法大全
枚举登陆用户源代码
获取操作系统版本源代码
总结的php google ha
一键清除迅雷看看缓存文件
虚拟机vmware新手使用教程
64位PC需求量提升 驱使Vis
非洲TD商用网进入网络优化阶段
下一代iPhone三大实用功能抢
中医药管理局公布46家假中医药机
Gmail提供"后悔药
   推荐文章
Vista市场份额达30% 一些
中电信2008年盈利预计将下降超
我的电脑本地连接图标不见了,无法
开机假死,都是偷懒惹的祸
史上最全面的解决死机故障方法大全
枚举登陆用户源代码
获取操作系统版本源代码
总结的php google ha
一键清除迅雷看看缓存文件
虚拟机vmware新手使用教程
64位PC需求量提升 驱使Vis
Gmail提供"后悔药
国内视频网站香港电影节抢版权
网站调查
 
关于探索 | 官方论坛 | 合作服务 | 免责声明 | 广告服务 | 诚征英才 | 网站导航
业务电话:0371-63311110 63311130 客服电话:    咨询QQ:76925
Copyright? 2008 tsaqw.com 版权所有
ICP证:渝ICP备08002364号
经营性网站许可证号:410199100038128