中国网络渗透测试联盟
标题:
百度空间Xss漏洞
[打印本页]
作者:
admin
时间:
2012-12-31 10:19
标题:
百度空间Xss漏洞
漏洞版本:百度空间 漏洞描述:百度空间的宠物插件对用户输入变量未经任何过滤便存储,并不经过滤输出,造成XSS. 1.在
http://hi.baidu.com/p__z/modify/sppet
中,用户可以输入留言管理,提交后,未过滤直接储存. 2.在
http://hi.baidu.com/ui/scripts/pet/pet.js
中
5 V6 E5 ^& ]8 Y4 r2 P) b
) v. `) [; b3 k6 j% y1 x' [
1 G K8 i7 v. c+ n; [
-
0 I0 `+ B! Q. g5 y/ X$ D
9 a# s/ V* A b V: J- m' p
* X j% ^- B9 X- @ s- w8 x1 l5 F
漏洞版本:百度空间
6 v+ e& y- _$ x" W( ?. W* Z
漏洞描述:百度空间的宠物插件对用户输入变量未经任何过滤便存储,并不经过滤输出,造成XSS.
( Q) {9 C* {! ]" Z6 P: M1 O
! V! N! @. W+ Z: h
1.在
http://hi.baidu.com/p__z/modify/sppet
中,用户可以输入留言管理,提交后,未过滤直接储存.
1 P; B' Z' i0 Q& T1 W
2.在
http://hi.baidu.com/ui/scripts/pet/pet.js
中
9 j# [" v; S3 o) R) T% q7 o
& B5 M9 O/ R" ]. N( a
将输出一段HTML:<p style="margin-top:5px"><strong>'+F[2]+"说:</strong>"+BdUtil.insertWBR(F[0], 4)+'</p>
* ~7 _" h% O# b/ D
其中BdUtil.insertWBR为
7 l6 T, G) x5 ^0 `/ C
function(text, step) {
0 w6 |+ t# V; n& d* L" [
var textarea = textAreaCache || getContainer();
1 R& Y: p6 k# l. G% U G
if (!textarea) {
6 ~% V" y2 Z u
return text;
4 z* F( I5 _2 k: e* E
}
; P# t) B8 G3 H3 Q7 C( C
textarea.innerHTML = text.replace(/&/g, "&").replace(/</g, "<").replace(/>/g, ">");
0 |4 J' t9 v* r( {
var string = textarea.value;
$ B( W0 l k! \" s
var step = step || 5, reg = new RegExp("(\\S{" + step + "})", "gi");
) y s' ^: m3 D$ x0 C
var result = string.replace(/(<[^>]+>)/gi, "$1<wbr/>").replace(/(>|^)([^<]+)(<|$)/gi, function (a, b, c, d) {if (c.length < step) {return a;}return b + c.replace(reg, "$1<wbr/>") + d;}).replace(/&([^;]*)(<wbr\/?>)([^;]*);/g, "&$1$3;");
! O" p' p; t t' }
return result;
0 {- e, t% {- i' z4 d& O
}
" O, }( H. e" @, r% T9 I& h0 B
在首页中,textAreaCache 和 getContainer()均不存在,故!textarea为true,未经过滤直接return text.造成XSS.<* 参考
% K# @* l& s2 @3 g p* V4 W
http://80vul.com/sobb/sobb-04.txt
2 K" A' z' s5 E$ Y& b* V2 p; x
*>
& H/ I' e! l/ t! C9 E; F
测试方法
Sebug.net dis
# c- w4 v9 R/ N4 k6 c
本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!
: L$ M* \6 k& s# S# {
1.宠物留言管理处输入:<img src=# onerror=alert(/sobb04/)>安全建议:等待官方补丁
9 `) a* L1 [' s2 H; m
' m& G4 W$ J& c2 N* x
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2