中国网络渗透测试联盟

标题: 道客巴巴明文存储及任意密码获得 [打印本页]

作者: admin    时间: 2013-4-19 19:10
标题: 道客巴巴明文存储及任意密码获得
简要描述:5 ~; m) q& ?; ?& O7 U. X! I

, N: D8 n7 f, w% X# B密码明文存储加上跨站蠕虫,你懂的
8 W0 j4 W( R- X, k详细说明:  u2 M9 K, Q, n- z
$ i1 F% u# |0 V5 r
注册道客巴巴发站内信,信内容为测试代码如; k. F! f; Q. }: [9 u; _1 @
</textarea><script>alert(documeng.cookie)</script>8 t4 i- X; v  w' ^8 |5 I$ M2 w
; Q" ?/ l  @3 E* `; j0 q+ _  ^
本人注册了两个账号xxoo_2013和xxoo_2014,密码均为123456,一个发信一个收信,& d% j7 a5 n! n
效果如图:http://www.myhack58.com/Article/UploadPic/2013-4/201341714501620064.jpg
* j# I+ M# U7 e) M) r在获得的cookie中发现密码明文存储:
- y0 U4 y( }2 F! V( _- Y; G3 a+ j9 a. g4 Q2 K( N# M
http://www.myhack58.com/Article/UploadPic/2013-4/201341714504814752.jpg
! L4 @2 H* b6 Z, A& o- x4 G9 u$ t
: u& J: P5 b) Q4 d; a. m" n. G. I5 D4 c4 F
如cdb_back[txtloginname]=xxoo_2013; cdb_back[txtPassword]=123456; % K6 E& c/ R+ T! h6 B3 c
这个漏洞的利用就是蠕虫隐式传播再通过xss平台收信。蠕虫细节就不测试了。
& A- q, N. u. a( _6 f因为道客巴巴有充值功能,危害还是有的。  K4 J4 t, I) R1 F* U' O$ O+ n7 `! q
0 c0 r" ]3 N# S1 a5 r





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2