找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2332|回复: 0
打印 上一主题 下一主题

百度空间Xss漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 10:19:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞版本:百度空间 漏洞描述:百度空间的宠物插件对用户输入变量未经任何过滤便存储,并不经过滤输出,造成XSS. 1.在http://hi.baidu.com/p__z/modify/sppet中,用户可以输入留言管理,提交后,未过滤直接储存. 2.在http://hi.baidu.com/ui/scripts/pet/pet.js. D7 _) {- P+ r5 g/ E, a

4 s9 h0 N/ b+ B4 H! k
# ?* i5 X" `0 y" N-
9 V$ C( R; b7 o2 Y& S* j! D
4 Q" G: a) h9 A( y$ r6 |1 {  
+ ~7 z3 t4 ?" z" d: @% h: x漏洞版本:百度空间$ W2 D* _1 g  c1 Z
漏洞描述:百度空间的宠物插件对用户输入变量未经任何过滤便存储,并不经过滤输出,造成XSS." z& m* q+ S% F

, X  d5 Y7 z, ?& ~" `, r- d" E1 H; m1.在http://hi.baidu.com/p__z/modify/sppet中,用户可以输入留言管理,提交后,未过滤直接储存.
* J" F$ C: O5 c  p2.在http://hi.baidu.com/ui/scripts/pet/pet.js
% n* Y, e# x' u9 H4 y: a2 J  Y" X, z. c
将输出一段HTML:<p style="margin-top:5px"><strong>'+F[2]+"说:</strong>"+BdUtil.insertWBR(F[0], 4)+'</p>
# R" ~3 b/ p$ l+ f1 x; X其中BdUtil.insertWBR为$ M% y% J* g7 q) z/ x8 u1 K9 Q5 f
function(text, step) {$ B1 \  j6 d4 a1 z( c. K: T( p  L
    var textarea = textAreaCache || getContainer();6 U9 u+ {$ y% u# T( u4 z
    if (!textarea) {
- I& k) T3 U/ I' R        return text;8 ]  C# {; p; q6 ]$ d1 _
    }
* k) T- l( R# q; ]/ c2 m/ A    textarea.innerHTML = text.replace(/&/g, "&").replace(/</g, "<").replace(/>/g, ">");
1 H& b5 n" H$ F. {/ @, \. o/ X; Y    var string = textarea.value;. l( y- j' }/ w: P
    var step = step || 5, reg = new RegExp("(\\S{" + step + "})", "gi");
4 Y- q+ H2 n. H9 U    var result = string.replace(/(<[^>]+>)/gi, "$1<wbr/>").replace(/(>|^)([^<]+)(<|$)/gi, function (a, b, c, d) {if (c.length < step) {return a;}return b + c.replace(reg, "$1<wbr/>") + d;}).replace(/&([^;]*)(<wbr\/?>)([^;]*);/g, "&$1$3;");
4 P( |0 [" B  k2 L7 C$ W. }  V    return result;
" u  L- l0 Y" B. L}; J% M& v9 @* s. ?
在首页中,textAreaCache 和 getContainer()均不存在,故!textarea为true,未经过滤直接return text.造成XSS.<* 参考
3 u/ U7 A6 _1 f1 A! O; q3 yhttp://80vul.com/sobb/sobb-04.txt
2 F* N/ ^8 K5 t: q4 o% F*># u' j# D& @2 N& H. ^9 O
测试方法Sebug.net   dis4 K- ]5 B! M* [- {5 K0 n
本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!" I8 Q, y  f' N% k& K
1.宠物留言管理处输入:<img src=# onerror=alert(/sobb04/)>安全建议:等待官方补丁
( i- H% E4 q, G7 j# q) H' `, M
, d) I! h' H8 v  t6 K" O8 C7 n
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表