中国网络渗透测试联盟
标题:
百度空间Xss漏洞
[打印本页]
作者:
admin
时间:
2012-12-31 10:19
标题:
百度空间Xss漏洞
漏洞版本:百度空间 漏洞描述:百度空间的宠物插件对用户输入变量未经任何过滤便存储,并不经过滤输出,造成XSS. 1.在
http://hi.baidu.com/p__z/modify/sppet
中,用户可以输入留言管理,提交后,未过滤直接储存. 2.在
http://hi.baidu.com/ui/scripts/pet/pet.js
中
) K. O) a9 V4 A# S5 c1 S& T+ ?
2 ~7 v! A# E1 J z; G; M: K
! q* b9 x7 v7 B) \2 s7 N" ~
-
/ g5 X5 P+ I1 {8 g4 d
9 F5 N, W% M- G2 I8 J. `1 d
- u- X0 J6 ]) l0 R/ w
漏洞版本:百度空间
) r9 Y* p4 M$ l4 r5 p
漏洞描述:百度空间的宠物插件对用户输入变量未经任何过滤便存储,并不经过滤输出,造成XSS.
2 y5 d, S2 ?$ Q& K% h& X
5 C1 N% X0 `# D' a
1.在
http://hi.baidu.com/p__z/modify/sppet
中,用户可以输入留言管理,提交后,未过滤直接储存.
; j. v- |3 n. E8 z+ k( `
2.在
http://hi.baidu.com/ui/scripts/pet/pet.js
中
* H8 B# `) D2 Z0 P/ @1 U0 B
+ X5 `$ J X# ]" i4 Z, D
将输出一段HTML:<p style="margin-top:5px"><strong>'+F[2]+"说:</strong>"+BdUtil.insertWBR(F[0], 4)+'</p>
; p* }4 z/ z2 N' m" Z5 P) ^
其中BdUtil.insertWBR为
9 _7 h4 a, N) s% h$ A+ x" y+ G
function(text, step) {
: I1 u) b0 l. Y, d
var textarea = textAreaCache || getContainer();
4 ?2 y. i7 g% s; H1 f( N0 j
if (!textarea) {
/ p. y! d8 p7 [
return text;
+ ?1 q- P3 d- e* a8 Y2 e
}
# J7 ?% B7 {" ]0 C. P3 }- [
textarea.innerHTML = text.replace(/&/g, "&").replace(/</g, "<").replace(/>/g, ">");
: V8 R k6 T9 ], j3 \
var string = textarea.value;
0 d3 `3 o1 m9 K e/ ^% \) u
var step = step || 5, reg = new RegExp("(\\S{" + step + "})", "gi");
) U- |+ W* p9 e0 }3 h
var result = string.replace(/(<[^>]+>)/gi, "$1<wbr/>").replace(/(>|^)([^<]+)(<|$)/gi, function (a, b, c, d) {if (c.length < step) {return a;}return b + c.replace(reg, "$1<wbr/>") + d;}).replace(/&([^;]*)(<wbr\/?>)([^;]*);/g, "&$1$3;");
- R. s$ U# Q- B C
return result;
+ x8 W7 t8 _$ p
}
2 j5 y, b. k3 K7 a: ^2 U) {
在首页中,textAreaCache 和 getContainer()均不存在,故!textarea为true,未经过滤直接return text.造成XSS.<* 参考
$ U# B- k; G& _0 k) M
http://80vul.com/sobb/sobb-04.txt
$ ^8 @7 u" ~8 D3 |& O2 D
*>
5 M0 W/ Y2 X3 U
测试方法
Sebug.net dis
4 r. G1 Z1 {7 g8 |
本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!
+ h Q7 ]! u" q
1.宠物留言管理处输入:<img src=# onerror=alert(/sobb04/)>安全建议:等待官方补丁
, r6 B0 s7 R/ n4 L+ T. Z/ n
3 W, s0 T7 L- I4 I4 m+ {! c
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2