找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2340|回复: 0
打印 上一主题 下一主题

百度空间Xss漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 10:19:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞版本:百度空间 漏洞描述:百度空间的宠物插件对用户输入变量未经任何过滤便存储,并不经过滤输出,造成XSS. 1.在http://hi.baidu.com/p__z/modify/sppet中,用户可以输入留言管理,提交后,未过滤直接储存. 2.在http://hi.baidu.com/ui/scripts/pet/pet.js
. G+ j) t+ C0 r( M( I" s  m' r9 W% P+ E4 v# F

8 q% ^, C2 i: S% l; @-
: L# ^, P9 q& A7 f. H) M8 S
8 y7 s' K$ P; Y4 v1 r( ?! d6 B  
5 a% M- M/ ?) z& H" D' e) U3 }8 d# D漏洞版本:百度空间+ L% ~9 T8 ~7 Z" w
漏洞描述:百度空间的宠物插件对用户输入变量未经任何过滤便存储,并不经过滤输出,造成XSS.- I( P3 u1 e  {  d* V0 i  M

& l- [; F7 \( o7 B: y1.在http://hi.baidu.com/p__z/modify/sppet中,用户可以输入留言管理,提交后,未过滤直接储存.
% {& J' l0 {. v  M0 x5 c2.在http://hi.baidu.com/ui/scripts/pet/pet.js
2 Y/ N0 R6 H4 O1 E9 g' z7 C3 f: W( ]3 E! Q' l( i) G
将输出一段HTML:<p style="margin-top:5px"><strong>'+F[2]+"说:</strong>"+BdUtil.insertWBR(F[0], 4)+'</p>! c6 @7 ]( r# O( y# b% f
其中BdUtil.insertWBR为
. y3 R& Y" B- [* I6 Z" U( zfunction(text, step) {
2 {& {5 J2 \2 _9 [    var textarea = textAreaCache || getContainer();3 x4 O7 i2 H) f, G2 \" I
    if (!textarea) {% l  X0 n! T1 E3 L. y+ d
        return text;+ V/ c  h" P3 H% g+ O
    }/ Y; K6 r8 m0 K& X1 q! @$ P
    textarea.innerHTML = text.replace(/&/g, "&").replace(/</g, "<").replace(/>/g, ">");- Q' m8 h% S. e- `6 E) d% p9 ~9 n3 {+ }
    var string = textarea.value;
1 ]6 t: m5 q: Y3 x9 I    var step = step || 5, reg = new RegExp("(\\S{" + step + "})", "gi");
: w/ H3 U5 X6 a; _  x% l% e7 @0 `    var result = string.replace(/(<[^>]+>)/gi, "$1<wbr/>").replace(/(>|^)([^<]+)(<|$)/gi, function (a, b, c, d) {if (c.length < step) {return a;}return b + c.replace(reg, "$1<wbr/>") + d;}).replace(/&([^;]*)(<wbr\/?>)([^;]*);/g, "&$1$3;");$ _$ \, l5 w# _
    return result;
. x/ F2 E7 l4 C}
3 L) ]% \3 V* I0 Y$ l- S% }在首页中,textAreaCache 和 getContainer()均不存在,故!textarea为true,未经过滤直接return text.造成XSS.<* 参考8 o% H7 |! N# K0 k. i
http://80vul.com/sobb/sobb-04.txt
2 U* v9 ~8 S' q. x, c' x; ?*>9 V& F2 G6 X$ M3 s( f$ i
测试方法Sebug.net   dis  o% E( t; |( }' o" \
本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!2 Y; }% T/ }8 k( G9 U# a& r( h& D
1.宠物留言管理处输入:<img src=# onerror=alert(/sobb04/)>安全建议:等待官方补丁
! {6 k4 x5 G0 `2 Z  D# }  X) o: v* i; z8 K  `' t0 H& u  U
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表