中国网络渗透测试联盟
标题:
百度空间Xss漏洞
[打印本页]
作者:
admin
时间:
2012-12-31 10:19
标题:
百度空间Xss漏洞
漏洞版本:百度空间 漏洞描述:百度空间的宠物插件对用户输入变量未经任何过滤便存储,并不经过滤输出,造成XSS. 1.在
http://hi.baidu.com/p__z/modify/sppet
中,用户可以输入留言管理,提交后,未过滤直接储存. 2.在
http://hi.baidu.com/ui/scripts/pet/pet.js
中
- F2 i; N) m2 I0 e, p
& t. O' W6 J( }( t9 `- X
/ M# c% T& R6 D2 N9 j2 V6 Q$ u
-
1 e+ s/ @# U% ]( O% v* N
1 b0 N5 }! M8 o5 i; z; E) ~$ i- E6 k( h
) |8 ~/ l8 L% ?( h
漏洞版本:百度空间
' ~4 Y N7 K. C8 G, U/ o1 }" F
漏洞描述:百度空间的宠物插件对用户输入变量未经任何过滤便存储,并不经过滤输出,造成XSS.
9 y$ b* B0 U3 b
/ v& i# `9 a: a( b% [
1.在
http://hi.baidu.com/p__z/modify/sppet
中,用户可以输入留言管理,提交后,未过滤直接储存.
4 ?. S% e9 a$ u
2.在
http://hi.baidu.com/ui/scripts/pet/pet.js
中
; c! k" Q, Y# R+ ~, W( l
; S+ `0 c7 x" H6 S+ j; H
将输出一段HTML:<p style="margin-top:5px"><strong>'+F[2]+"说:</strong>"+BdUtil.insertWBR(F[0], 4)+'</p>
/ t9 P0 a( L+ A0 U. w7 @1 j
其中BdUtil.insertWBR为
5 V( S! w3 k8 H& A, Q
function(text, step) {
( I( N1 c, Q) H% O: b
var textarea = textAreaCache || getContainer();
9 k9 R" g& f+ @
if (!textarea) {
" H; `4 r( ~: x* Q3 ~+ u) S
return text;
- j; q3 w. A9 M: K2 s
}
( `# P: g/ o( N0 ^0 ]# R
textarea.innerHTML = text.replace(/&/g, "&").replace(/</g, "<").replace(/>/g, ">");
$ T0 c0 V6 b2 r& g
var string = textarea.value;
' ]8 @3 J2 c6 v2 i! N5 X* c
var step = step || 5, reg = new RegExp("(\\S{" + step + "})", "gi");
9 M* L" ^3 i9 u# B+ T g7 q* e
var result = string.replace(/(<[^>]+>)/gi, "$1<wbr/>").replace(/(>|^)([^<]+)(<|$)/gi, function (a, b, c, d) {if (c.length < step) {return a;}return b + c.replace(reg, "$1<wbr/>") + d;}).replace(/&([^;]*)(<wbr\/?>)([^;]*);/g, "&$1$3;");
1 [2 ?3 R. |6 h
return result;
' k3 w& ^% f/ C3 B6 W
}
i5 y. U h: d; d
在首页中,textAreaCache 和 getContainer()均不存在,故!textarea为true,未经过滤直接return text.造成XSS.<* 参考
8 r; \6 O, X+ N5 }( R
http://80vul.com/sobb/sobb-04.txt
' U% Z% J: D( }6 Q1 V |0 q- x
*>
. V' i3 V6 [( z( S0 `1 T+ B
测试方法
Sebug.net dis
# j1 S! \+ D8 z/ S: w1 _* ^8 o
本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!
- r& |: }) `0 D
1.宠物留言管理处输入:<img src=# onerror=alert(/sobb04/)>安全建议:等待官方补丁
/ w( T8 ^9 y" |
/ j+ L/ ]$ Q+ P" [ N
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2