简要描述:
8 L( \. E. g. O. n# A+ E* g3 f
% J8 c1 l. T6 o9 _密码明文存储加上跨站蠕虫,你懂的5 n0 w0 K; p0 P$ {& `; G
详细说明:8 j% _4 H. ^5 ? |: G/ V
( s) ^2 [4 x$ `0 [5 a
注册道客巴巴发站内信,信内容为测试代码如" m+ s" F! V7 f
</textarea><script>alert(documeng.cookie)</script>! Y8 I1 P2 \) T9 ~# S+ F4 @
3 r* |1 g$ e3 h8 g! \4 m* H本人注册了两个账号xxoo_2013和xxoo_2014,密码均为123456,一个发信一个收信,
. t7 u; Q! p6 U效果如图:http://www.myhack58.com/Article/UploadPic/2013-4/201341714501620064.jpg
! t% p0 c2 @" X) w" [+ T1 u5 q在获得的cookie中发现密码明文存储:9 X: w) l; c3 o6 }$ m, X( r, e
e, V; u. m8 c% }0 o& u
http://www.myhack58.com/Article/UploadPic/2013-4/201341714504814752.jpg
; y6 d1 W6 ?# e, C8 C! p" [1 D# v- b `! G
' k+ N( y" b8 ?" _/ T, Z* s如cdb_back[txtloginname]=xxoo_2013; cdb_back[txtPassword]=123456; 7 r# \6 x7 z( Z+ \' U/ r
这个漏洞的利用就是蠕虫隐式传播再通过xss平台收信。蠕虫细节就不测试了。
2 k4 N! d. I B+ E/ ^( [/ z因为道客巴巴有充值功能,危害还是有的。
; w) o* `" g& e6 [
2 m4 b, c2 p5 F# m3 T$ x/ x |