找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2209|回复: 0
打印 上一主题 下一主题

道客巴巴明文存储及任意密码获得

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-19 19:10:59 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
简要描述:) L9 t1 ?' @9 i; a& ]. H+ ~

% R) p+ v' c- d) z. T( }密码明文存储加上跨站蠕虫,你懂的+ Q, Z$ I9 x5 A9 h2 z$ J
详细说明:
4 H# M" S, c. L0 A9 H: `$ K5 n  y$ ^" s, J8 Z* K2 j% |* V3 g
注册道客巴巴发站内信,信内容为测试代码如; T2 x( v1 F7 ~1 O' n
</textarea><script>alert(documeng.cookie)</script>
0 B/ v3 t" b. X% T1 k/ l6 ]1 a, K9 J+ {) I0 R# _8 `4 a
本人注册了两个账号xxoo_2013和xxoo_2014,密码均为123456,一个发信一个收信,
5 A- m( @' F2 e) K6 o6 t% p效果如图:http://www.myhack58.com/Article/UploadPic/2013-4/201341714501620064.jpg
4 I: u! R, _1 `) D2 F1 L在获得的cookie中发现密码明文存储:8 m! J$ n9 Y7 E+ {( p. k7 D
% U6 J9 K% `# _0 I8 J
http://www.myhack58.com/Article/UploadPic/2013-4/201341714504814752.jpg4 ?$ |' N8 M, ?' V7 _- y

' H4 P+ T! M( E4 X" G5 @2 K0 X' N8 T: k9 g) c
如cdb_back[txtloginname]=xxoo_2013; cdb_back[txtPassword]=123456;
/ ~0 |/ y' W4 p4 v这个漏洞的利用就是蠕虫隐式传播再通过xss平台收信。蠕虫细节就不测试了。$ B7 Q: V3 W) y# T
因为道客巴巴有充值功能,危害还是有的。
) e3 Y2 E5 E4 g+ O# Z; J1 x! z+ X* q, i6 B1 m' D) o) c5 f
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表