找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2429|回复: 0
打印 上一主题 下一主题

百度空间Xss漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 10:19:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞版本:百度空间 漏洞描述:百度空间的宠物插件对用户输入变量未经任何过滤便存储,并不经过滤输出,造成XSS. 1.在http://hi.baidu.com/p__z/modify/sppet中,用户可以输入留言管理,提交后,未过滤直接储存. 2.在http://hi.baidu.com/ui/scripts/pet/pet.js
( {: v; o( {9 s2 y, j3 U' M% u( j/ T0 [

9 `, N1 D/ K# t! s# z-( X2 F' [4 I2 Q8 M9 z0 S% p5 w
( G- {, R& r* c  F' l/ P
  " X( K" W' O$ c8 p8 ?
漏洞版本:百度空间
* S7 g4 s5 z: `' U% v+ u5 y漏洞描述:百度空间的宠物插件对用户输入变量未经任何过滤便存储,并不经过滤输出,造成XSS.9 L0 ^2 {5 h! n9 _

; l4 N8 s9 Q! w2 b( u. g  n% M1.在http://hi.baidu.com/p__z/modify/sppet中,用户可以输入留言管理,提交后,未过滤直接储存.
$ \$ F7 V* d' L& k, w  F$ o2.在http://hi.baidu.com/ui/scripts/pet/pet.js- i4 x" [* g$ n* K( T/ ?
3 R; C: l+ x3 s) H3 P; i. ?" }& w0 n+ x
将输出一段HTML:<p style="margin-top:5px"><strong>'+F[2]+"说:</strong>"+BdUtil.insertWBR(F[0], 4)+'</p>
2 G; J/ f2 G4 A8 ]6 v5 c$ N其中BdUtil.insertWBR为
- T  ?! G( J3 Q- ~! Bfunction(text, step) {$ y9 @: G; B+ X, _% C+ B+ z
    var textarea = textAreaCache || getContainer();3 c, d: X# k) Q+ d& V- J! A
    if (!textarea) {
2 k# T. I$ `% z. X! Z, ~        return text;
2 J% r0 p+ R) S; Y9 R! ?" ]    }0 t4 h' t$ S) q  d
    textarea.innerHTML = text.replace(/&/g, "&").replace(/</g, "<").replace(/>/g, ">");
/ E- C+ O* `& \# g$ y    var string = textarea.value;
% }) r( f  n, S7 y) f4 _2 k! N    var step = step || 5, reg = new RegExp("(\\S{" + step + "})", "gi");
) B1 f! ~  R- w1 O: x, g% }. e6 d    var result = string.replace(/(<[^>]+>)/gi, "$1<wbr/>").replace(/(>|^)([^<]+)(<|$)/gi, function (a, b, c, d) {if (c.length < step) {return a;}return b + c.replace(reg, "$1<wbr/>") + d;}).replace(/&([^;]*)(<wbr\/?>)([^;]*);/g, "&$1$3;");; V; i1 i, E. g% P( L" p1 a
    return result;* _  p* e5 o- o- i. r% l. `" y
}
3 G) a* @5 @$ k  i' m- T* u在首页中,textAreaCache 和 getContainer()均不存在,故!textarea为true,未经过滤直接return text.造成XSS.<* 参考
4 K8 H) y) N6 q* w1 Y4 \% B( H7 Mhttp://80vul.com/sobb/sobb-04.txt
! o$ t- t# I! K/ z1 c$ S/ m8 B8 Y! O$ Y*>5 N* N2 u8 J( w
测试方法Sebug.net   dis) g* m0 m7 I2 C0 \- S: S7 ]2 U- e6 t
本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!# Y( O5 A: Z7 Q
1.宠物留言管理处输入:<img src=# onerror=alert(/sobb04/)>安全建议:等待官方补丁2 N  I8 F, D5 H" F
6 N- W6 c0 L. g& G1 [
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表