2012年9月27日星期四

XSS DDOS 笔记


写超长COOKIE、写超长REQUEST FIELD

XSS shell
通过XSS漏洞,执行恶意js指令,生成随机url,通过img标签载入,重复随机请求,导致ddos受害网站


JS设置跨域Range字段失败,原因参看:

<html>
<head></head>
<body>
<script>
var xhr = new XMLHttpRequest()
xhr.open("GET", "http://www.apache.org/", true);
xhr.setRequestHeader("Range", "bytes=0-100");
xhr.setRequestHeader("Accept-Encoding", "gzip");
xhr.send();
</script>
<h1>test</h1>
</body>
</html>



没有评论:

发表评论