中国网络渗透测试联盟

标题: 道客巴巴明文存储及任意密码获得 [打印本页]

作者: admin    时间: 2013-4-19 19:10
标题: 道客巴巴明文存储及任意密码获得
简要描述:- l/ i& X& K% f: x

' i( E; ~3 s+ |密码明文存储加上跨站蠕虫,你懂的
7 a: f4 ~! h' `4 N- g: M详细说明:4 M6 J' K- y' |6 z% Z

4 K* ?7 G) d: C9 z, y) \注册道客巴巴发站内信,信内容为测试代码如
7 o( F# ~. l1 r: c# f( ^* A</textarea><script>alert(documeng.cookie)</script>
% ]$ B5 x  N8 q- T4 X  _) V! l6 T* v8 o* I& S+ t' Y
本人注册了两个账号xxoo_2013和xxoo_2014,密码均为123456,一个发信一个收信,7 r- R# d, N+ H" U. i$ i, K
效果如图:http://www.myhack58.com/Article/UploadPic/2013-4/201341714501620064.jpg9 T6 }% @  Y* e7 u3 ~$ A
在获得的cookie中发现密码明文存储:
0 E! W9 c- u8 q7 i# @5 S3 i% V' ^
& g- H* M* Q# J# V, p  Rhttp://www.myhack58.com/Article/UploadPic/2013-4/201341714504814752.jpg
2 Y2 @7 p2 H8 I
4 ^3 ?& f  H2 o, S7 \
3 f2 _6 N. ]0 k$ A, U* ]如cdb_back[txtloginname]=xxoo_2013; cdb_back[txtPassword]=123456;
& i; A( r# F' W9 H这个漏洞的利用就是蠕虫隐式传播再通过xss平台收信。蠕虫细节就不测试了。
5 c/ k& c4 D4 ^$ v4 @- X因为道客巴巴有充值功能,危害还是有的。
: P/ C( B& x' e! C* c' l0 C. ^3 P3 z





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2