找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2248|回复: 0
打印 上一主题 下一主题

道客巴巴明文存储及任意密码获得

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-19 19:10:59 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:# d$ h9 r" u  B: |% j

, p$ W9 p, Q& w! D* S( g) Y密码明文存储加上跨站蠕虫,你懂的$ V3 d8 Q! y- x6 b6 a) K& \7 n$ I
详细说明:
7 E# J9 D0 w9 B7 B5 C" L6 J+ s4 i
0 K  S% _/ ?! u注册道客巴巴发站内信,信内容为测试代码如
/ N" b7 X2 s1 a  a2 ]. r  d! v$ N) B</textarea><script>alert(documeng.cookie)</script>
' s3 |  G7 Y4 U: S+ m+ ~" |1 O0 w/ l- ^
本人注册了两个账号xxoo_2013和xxoo_2014,密码均为123456,一个发信一个收信,
: m5 b" t' o: c1 B3 z" |效果如图:http://www.myhack58.com/Article/UploadPic/2013-4/201341714501620064.jpg* M. r1 ?$ T0 B6 O
在获得的cookie中发现密码明文存储:8 N. D9 ]5 g: |. N2 @! s3 |

7 P3 S1 j5 Y2 e% k9 ~$ D4 hhttp://www.myhack58.com/Article/UploadPic/2013-4/201341714504814752.jpg, B. V6 ]8 J  v4 _& u
; v; o, m* u8 d7 k& x* x; i
# Z% x) y9 k" B9 O5 d/ R5 I5 b
如cdb_back[txtloginname]=xxoo_2013; cdb_back[txtPassword]=123456; 9 y) C# c% h$ H+ Z* a
这个漏洞的利用就是蠕虫隐式传播再通过xss平台收信。蠕虫细节就不测试了。
& R7 V6 l1 t4 S# l  K2 h因为道客巴巴有充值功能,危害还是有的。
. C9 q1 a6 Y% o9 }* m  }' D! m2 G+ p; z( X  {; N
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表