找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2297|回复: 0
打印 上一主题 下一主题

百度空间Xss漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-31 10:19:08 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
漏洞版本:百度空间 漏洞描述:百度空间的宠物插件对用户输入变量未经任何过滤便存储,并不经过滤输出,造成XSS. 1.在http://hi.baidu.com/p__z/modify/sppet中,用户可以输入留言管理,提交后,未过滤直接储存. 2.在http://hi.baidu.com/ui/scripts/pet/pet.js
$ F3 {) s" f9 n4 Y9 M' n* y/ M$ u. ?( `& Z, @  C  c
5 P, d& p, E  ~8 l( X& K( w7 V
-
. x# P' @9 S7 m8 S0 B: G( }$ L  z( [% _- g* m' ?5 J$ C& i' r" H7 ?
  $ q9 k' Y2 c% u+ z8 @' w. V
漏洞版本:百度空间: k. ~9 s3 G0 G3 c/ u
漏洞描述:百度空间的宠物插件对用户输入变量未经任何过滤便存储,并不经过滤输出,造成XSS.6 p6 e% x% J1 ~8 ^
3 o* p. w# T" s7 t0 Q1 B% O7 \
1.在http://hi.baidu.com/p__z/modify/sppet中,用户可以输入留言管理,提交后,未过滤直接储存.
# T5 F' O9 v6 U  |2.在http://hi.baidu.com/ui/scripts/pet/pet.js
, m/ B! D7 e4 I9 x: q5 k' ?' v3 D8 m6 t; ]! L) B3 P
将输出一段HTML:<p style="margin-top:5px"><strong>'+F[2]+"说:</strong>"+BdUtil.insertWBR(F[0], 4)+'</p>
/ ?: H$ a% Y# q& t, U其中BdUtil.insertWBR为/ ~! }) S  z/ \' t) ?! N) C
function(text, step) {
- [5 u6 h) l- b    var textarea = textAreaCache || getContainer();' u2 M/ E1 ^5 K0 @' k$ z
    if (!textarea) {
7 Y; r- o# U6 F        return text;* _; }+ e) l5 }0 i; Z# N/ F
    }
/ o0 |4 q! ?5 l. ?    textarea.innerHTML = text.replace(/&/g, "&").replace(/</g, "<").replace(/>/g, ">");
2 p" }5 s; q- k4 J    var string = textarea.value;
5 f( x  K* L4 x1 ]3 g. X! D    var step = step || 5, reg = new RegExp("(\\S{" + step + "})", "gi");) \0 L/ Y! C- Q# @% b! p2 E4 @- O
    var result = string.replace(/(<[^>]+>)/gi, "$1<wbr/>").replace(/(>|^)([^<]+)(<|$)/gi, function (a, b, c, d) {if (c.length < step) {return a;}return b + c.replace(reg, "$1<wbr/>") + d;}).replace(/&([^;]*)(<wbr\/?>)([^;]*);/g, "&$1$3;");
8 }6 W- x$ J  R8 D    return result;6 X/ Q4 b" W( d6 P0 c# \/ }
}
6 t7 h7 k, g' l! B在首页中,textAreaCache 和 getContainer()均不存在,故!textarea为true,未经过滤直接return text.造成XSS.<* 参考
0 V) @' R8 g$ w3 x3 E  q1 j% S' I3 [8 @http://80vul.com/sobb/sobb-04.txt
7 @! k. e, s+ [*>
% W: ^; [7 Z4 y" y* T/ w测试方法Sebug.net   dis+ E  l/ [. o2 a+ q+ }. _  m. A
本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!' m& H( A' l' ^4 W
1.宠物留言管理处输入:<img src=# onerror=alert(/sobb04/)>安全建议:等待官方补丁
5 r6 E: A3 v' ^0 R9 R
. |% I9 s/ z/ m6 }
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表