利用Microsoft.XMLHTTP控件发送COOKIE

作者:小菜 更新时间:2025-03-05 点击数:
简介:利用Microsoft.XMLHTTP控件发送COOKIE:注意由于论坛会对文章中的一些字符作处理,所以最好到http://www.chinansl.com/c

【菜科解读】

利用Microsoft.XMLHTTP控件发送COOKIE:

注意由于论坛会对文章中的一些字符作处理,所以最好到http://www.chinansl.com/czy/xmlhttp.txt看文章http://www.chinansl.com/czy/aspsky5.htm测试代码)

跨站脚本攻击想必各位都已经是很熟悉了,但是得到COOKIE的时候一直有一个问题:总是要用WINDOW.OPEN弹一个窗体出来然后发送COOKIE,这样隐秘性就大打折扣了。

以前我想了一个在网页中用insertAdjacentHTML方法来注入HTML语句的办法勉强可以作到发送COOKIE不出现IE窗口,但是在实际使用中有时会遇到IE出错。

没有更好的办法了吗?以前在研究VBS病毒自动升级的时候用到一个Microsoft.XMLHTTP控件(该控件是WIN98/2K上都默认自带的东东,并且它是IE认为safe的控件!),通过它我们可以在网页中给网站发送http请求,可以是POST也可以是GET.

好了思路已经到这儿来,下面我们可以实战一下,我以ASPSKY 5.0 0320为例子。

我们知道在SRC中可以写入vbscript:这样的语句。

比如,但是我们只能执行一个语句,比如这样都将是错误的!怎么办法呢?在VBS中我们可以用EXECUTE语句,在JS中我们可以使用EVAL语!比如:或是

还没有晕吧?上面你可能会注意到用VBS的execute语句时双引号要换为"这是因为:在VBS中单引号要括起字符串,必须是两个单引号代表一个又引号,并且在双引号内!所以在execute语句中我们不能用单引号,而直接用"呢,在HTML进行引号匹配的时候会和src="后的引号匹配,所以我们只能用"代替了。

引号的问题解决了,在实际应用中ASPSKY还会对我们的代码进行处理:1:如果发现script字串,会在前面加上一个空格2:如果发现http字串会认为是一个URL,并在两边加上 下一篇:

外星人可能会利用附近的新超新星来吸引我们的注意力

外星人可能会利用附近的新超新星来吸引我们的注意力。

学分:arXiv (2023)。

DOI: 10.48550/arxiv(神秘的地球uux.cn)据美国物理学家组织网(鲍勃·伊尔卡):来自华盛顿大学、SETI研究所、耶鲁大学和史密斯学院的一组天文学家正在纸风车星系旋臂中的一颗新超新星附近进行搜索,希望找到来自外星文明的信号。

在他们发表在arXiv预印本服务器上的论文中,研究小组提出,由于它的亮度和邻近性,如果外星人住在附近,他们可能会用它作为信号来引起我们的注意。

这颗被称为SN 2023ixf的超新星是由日本天文学家板垣光一于5月19日首次发现的。

风车星系与地球位于大熊星座相同的方向,在其一个臂中爆炸的超新星代表了几十年来从地球上最接近的一次。

这颗超新星距离我们大约2100万光年——研究小组认为,如果超新星附近存在任何高级外星文明,他们可能会将爆炸作为一种信号。

这个想法是,如果爆炸导致我们朝那个方向看,附近的文明可能会发送某种信号,认为我们在观察超新星时可能会看到它。

这颗超新星是II型,这意味着它以前是一颗至少八倍于太阳大小的恒星。

研究小组指出,这种爆炸产生的光在几个月到几年内都可以在任何地方看到。

研究人员正在使用他们所谓的“SETI椭球体”,即超新星爆炸区域周围的蛋形空间区域,来寻找外星信号。

这个形状是由所涉及的时间框架决定的,那时外星人和地球上的研究人员都可以看到爆炸产生的光。

这个区域包括大约100颗恒星。

该小组正在研究艾伦望远镜阵列和罗伯特·c·伯德格林班克望远镜的数据。

该小组计划在接下来的几个月里每月研究一次超新星周围的数据。

他们承认发现外星信号的可能性很小,但表示如果信号来了而地球上没有人听,不尝试将是令人遗憾的。

使用“原子喷泉”测量时空曲率?它利用了量子力学的一个原理

  1797 年,英国科学家亨利·卡文迪许用一个由铅球、木棒和金属丝制成的装置测量了重力的强度。

在 21 世纪,科学家们正在用更复杂的工具做一些非常相似的事情:原子。

重力可能是物理入门课程的早期主题,但这并不意味着科学家们仍在尝试以不断提高的精度对其进行测量。

现在,一组物理学家利用时间膨胀的效果——由速度或重力增加引起的时间减慢——对原子进行了研究。

在今天(1 月 13 日)在线发表在《科学》杂志上的一篇论文中,研究人员宣布他们已经能够测量时空的曲率。

  该实验属于称为原子干涉测量的科学领域的一部分。

它利用了量子力学的一个原理:就像光波可以表示为粒子一样,粒子(例如原子)也可以表示为“波包”。

正如光波可以重叠并产生干扰一样,菜叶说说,物质波包也可以。

  特别是,如果一个原子的波包被分成两部分,允许做某事,然后重新组合,这些波可能不再排列——换句话说,它们的相位已经改变。

  “人们试图从这种相移中提取有用的信息,”未参与这项新研究的德国乌尔姆量子技术研究所的物理学家 Albert Roura 告诉 Space.com。

  引力波探测器通过类似的原理工作。

通过以这种方式研究粒子,科学家们可以微调宇宙的一些关键运作背后的数字,例如电子的行为方式和引力的真实程度——以及它如何在相对较小的距离内发生微妙的变化。

  这是斯坦福大学的克里斯奥弗斯特里特和他的同事在新研究中测量的最后一个效应。

为了做到这一点,他们创造了一个“原子喷泉”,由一个 33 英尺(10 米)高的真空管组成,顶部饰有一个环。

加入收藏
               

利用Microsoft.XMLHTTP控件发送COOKIE

点击下载文档

格式为doc格式

  • 账号登录
社交账号登录