找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2393|回复: 0
打印 上一主题 下一主题

百度空间Xss漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 10:19:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞版本:百度空间 漏洞描述:百度空间的宠物插件对用户输入变量未经任何过滤便存储,并不经过滤输出,造成XSS. 1.在http://hi.baidu.com/p__z/modify/sppet中,用户可以输入留言管理,提交后,未过滤直接储存. 2.在http://hi.baidu.com/ui/scripts/pet/pet.js
* F& c7 w, [& ?8 ?8 f: V; Q; u5 i6 }; C7 L) y+ P3 c6 f, t2 V
% |& t( M% \& c6 j
-
. T. x' B" d; I% e, j6 |6 c- `7 y
. R3 k3 ?' O, q0 {- {2 I) Y  
- e! t/ i" M0 S, T3 y0 G& B: ?1 u漏洞版本:百度空间
* G/ Z& t9 W$ h4 B3 }& ]7 e1 s漏洞描述:百度空间的宠物插件对用户输入变量未经任何过滤便存储,并不经过滤输出,造成XSS.
% _! y/ a* B( A. {% `8 H% q1 H2 g( t7 ]$ k
1.在http://hi.baidu.com/p__z/modify/sppet中,用户可以输入留言管理,提交后,未过滤直接储存.
) |5 r0 h# ?5 c, J# V, {) W4 F( {2.在http://hi.baidu.com/ui/scripts/pet/pet.js
* ~8 v$ r6 o" e$ Z4 [* s
& R: F2 I0 T# Y1 }3 Q0 ]将输出一段HTML:<p style="margin-top:5px"><strong>'+F[2]+"说:</strong>"+BdUtil.insertWBR(F[0], 4)+'</p>. P! |4 b5 ~/ |
其中BdUtil.insertWBR为
2 k, |, N6 f8 Y1 R+ [& D: bfunction(text, step) {% Q* d2 _$ z, l  t) R
    var textarea = textAreaCache || getContainer();- k0 d6 h/ y. Q3 u
    if (!textarea) {
' b7 `* T3 p1 G, A% @& \) {/ Z        return text;
& B  _& O: {6 N+ S9 i+ ~    }
" j! U$ v0 D/ S$ m6 j+ J  ?    textarea.innerHTML = text.replace(/&/g, "&").replace(/</g, "<").replace(/>/g, ">");
1 r- f1 l& Q5 U    var string = textarea.value;
9 F! f+ d& g  h. w1 |0 f# W    var step = step || 5, reg = new RegExp("(\\S{" + step + "})", "gi");
2 _! i8 D" b3 S) _/ M, |! H    var result = string.replace(/(<[^>]+>)/gi, "$1<wbr/>").replace(/(>|^)([^<]+)(<|$)/gi, function (a, b, c, d) {if (c.length < step) {return a;}return b + c.replace(reg, "$1<wbr/>") + d;}).replace(/&([^;]*)(<wbr\/?>)([^;]*);/g, "&$1$3;");5 N( H2 r. ^$ {5 j
    return result;
; b, [2 ~8 q) ?0 O* @$ [! N}
2 y' Q) ]1 S  P! K) {在首页中,textAreaCache 和 getContainer()均不存在,故!textarea为true,未经过滤直接return text.造成XSS.<* 参考1 Z- s  P6 A9 m3 C; Y1 y
http://80vul.com/sobb/sobb-04.txt2 W! |) ^7 N; a
*>
$ B; }( G7 X! |0 a" d0 H% h测试方法Sebug.net   dis
' H% V! ^6 m7 ^- q3 B5 r本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!
5 j0 g. B% m3 O: _! M1.宠物留言管理处输入:<img src=# onerror=alert(/sobb04/)>安全建议:等待官方补丁/ }8 Y8 ^" C0 [! X
  g; o2 M0 _' F  d
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表