简要描述:
4 D" B7 h* {2 [: Y: ^$ e! f& t. Q; q
密码明文存储加上跨站蠕虫,你懂的" C: [2 T* |; n% o/ S9 v" x* C
详细说明:
, b1 S/ {: Z" {2 t' e; ]4 `! D; W6 j% ~
注册道客巴巴发站内信,信内容为测试代码如; x1 i+ J8 F( u9 z$ a0 [3 x
</textarea><script>alert(documeng.cookie)</script>
( s+ L4 ~) J* M7 U4 B3 d$ }
' g! T! W; J- S5 ]本人注册了两个账号xxoo_2013和xxoo_2014,密码均为123456,一个发信一个收信,
- Y. t2 M: _2 Q0 a0 _$ r: \4 k效果如图:http://www.myhack58.com/Article/UploadPic/2013-4/201341714501620064.jpg" D) p8 |$ \+ N' X ?
在获得的cookie中发现密码明文存储:
, P. t% m9 l% n3 n( w- F+ k, D- N0 u! J" y9 W" _2 T0 Z
http://www.myhack58.com/Article/UploadPic/2013-4/201341714504814752.jpg
" [6 V* g6 l3 d% X# ^% P Y9 a2 R; Z/ V
' n3 m$ a. T* a如cdb_back[txtloginname]=xxoo_2013; cdb_back[txtPassword]=123456; & S4 r$ k; e( y7 B/ a- r3 H) K
这个漏洞的利用就是蠕虫隐式传播再通过xss平台收信。蠕虫细节就不测试了。
0 U! K& H! W- R% X; a因为道客巴巴有充值功能,危害还是有的。
* E% {" d9 a+ d2 R1 O+ }7 [+ Q, N+ u) [* g+ t6 h
|