黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> 入侵检测 >> 正文
·phpinfo跨站脚本漏洞06-14·Hashq:基于模板的多网站06-14
·Hashq:基于模板的多网站06-14·skiller3.31-可突破任意06-14
·SSClone 1.0 无限制版公06-14·对著名快递公司的一次艰06-14
·永久删除的文件到底能否06-14·CNC网通网盘送380兆,www06-14
·247ihost.com免费空间06-14·新浪网络硬盘www.sinadi06-13
·HostFile:500mb/20GB/p06-13·别把Vista防火墙当“摆设06-12
·视频摄像头常见10条常故06-12·菜鸟给菜鸟的光光盘制作06-12
·126网盘,千兆线路接入06-12·IsMyLink.com 提供免費無06-12
·WSC(WebShell管理台)桂林06-11·Windows Server 2008下调06-11
·防范木马独门绝技:设置06-10·通过用户状态迁移工具迁06-10
·Vista中XImage 和 WIM 映06-10·巧妙护理 让Windows Ser06-10
·7k资源论坛提供500M/php06-10·Apache Tomcat主机管理器06-09
·爱久科技提供100M免费静06-09·来 我们将Windows Vista06-08
·万网提供100M免费空间申06-08·伯乐asp收信程序漏洞及利06-07
[推荐]phpinfo跨站脚本漏洞
        ★★★★★

phpinfo跨站脚本漏洞

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-6-14 10:58:22

漏洞说明: php是一款被广泛使用的编程语言,可以被嵌套在html里用做web程序开发。phpinfo()是用来显示当前php环境的一个函数,许多站点和程序都会将phpinfo放在自己的站点上或者在程序里显示,但是phpinfo里存在一些安全问题,导致精心构造数据就可以产生一个跨站脚本漏洞,可以被用来进行攻击。

漏洞成因: phpinfo页面对输入的参数都做了详细的过滤,但是没有对输出的进行charset的指定,而在一些浏览器里如IE7里,你可以让它自动选择编码或者通过一个iframe页面给它指定编码,这样就可以饶过phpinfo的过滤而产生一个跨站脚本漏洞。

漏洞来源: http://www.80sec.com/release/phpinfo-xss.txt
漏洞利用: 利用代码如下:

以下是引用片段:
<html>
<head>
<META HTTP-EQUIV="CONTENT-TYPE" CONTENT="text/html; charset=UTF-7">
</head>
<body>
<iframe src="http://www.80sec.com/phpinfo.php?+ADw-SCRIPT+AD4-alert(document.domain);+ADw-/SCRIPT+AD4-=1">

以上代码在IE7+php 5.2.6测试成功。phpinfo页面的xss甚至比其他页面更加危险,因为如果有phpinfo的存在,恶意攻击者可以利用phpinfo的输出bypass如httponly和一些基础认证。

漏洞影响: 影响所有版本的php和浏览器IE7
漏洞修补: 建议暂时删除站点的phpinfo页面避免被人利用。

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886