找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2212|回复: 0
打印 上一主题 下一主题

道客巴巴明文存储及任意密码获得

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-19 19:10:59 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:
8 L( \. E. g. O. n# A+ E* g3 f
% J8 c1 l. T6 o9 _密码明文存储加上跨站蠕虫,你懂的5 n0 w0 K; p0 P$ {& `; G
详细说明:8 j% _4 H. ^5 ?  |: G/ V
( s) ^2 [4 x$ `0 [5 a
注册道客巴巴发站内信,信内容为测试代码如" m+ s" F! V7 f
</textarea><script>alert(documeng.cookie)</script>! Y8 I1 P2 \) T9 ~# S+ F4 @

3 r* |1 g$ e3 h8 g! \4 m* H本人注册了两个账号xxoo_2013和xxoo_2014,密码均为123456,一个发信一个收信,
. t7 u; Q! p6 U效果如图:http://www.myhack58.com/Article/UploadPic/2013-4/201341714501620064.jpg
! t% p0 c2 @" X) w" [+ T1 u5 q在获得的cookie中发现密码明文存储:9 X: w) l; c3 o6 }$ m, X( r, e
  e, V; u. m8 c% }0 o& u
http://www.myhack58.com/Article/UploadPic/2013-4/201341714504814752.jpg
; y6 d1 W6 ?# e, C8 C! p" [1 D# v- b  `! G

' k+ N( y" b8 ?" _/ T, Z* s如cdb_back[txtloginname]=xxoo_2013; cdb_back[txtPassword]=123456; 7 r# \6 x7 z( Z+ \' U/ r
这个漏洞的利用就是蠕虫隐式传播再通过xss平台收信。蠕虫细节就不测试了。
2 k4 N! d. I  B+ E/ ^( [/ z因为道客巴巴有充值功能,危害还是有的。
; w) o* `" g& e6 [
2 m4 b, c2 p5 F# m3 T$ x/ x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表