简要描述:
) c! }9 S' Q7 x+ d
* U/ I& R- m& U5 u$ Z密码明文存储加上跨站蠕虫,你懂的$ \) f" \; V% R D
详细说明:' b. u! R6 B1 E6 X/ A7 r2 k- H4 P
8 o5 q* p" @# ~. M9 _" W
注册道客巴巴发站内信,信内容为测试代码如
9 f: p8 c F& t" V( \& f</textarea><script>alert(documeng.cookie)</script>
+ p- F: a# P0 D5 `# F, |+ Q. z- b' {: \/ [: A5 V) Z: Z
本人注册了两个账号xxoo_2013和xxoo_2014,密码均为123456,一个发信一个收信,
# e$ ^7 d6 j) |8 T" }8 d' e) h6 o& i效果如图:http://www.myhack58.com/Article/UploadPic/2013-4/201341714501620064.jpg9 G$ V2 t" K* H
在获得的cookie中发现密码明文存储:9 K# t2 v0 o2 E; E- g
; Z3 c3 e5 k0 g3 V' [. D& s
http://www.myhack58.com/Article/UploadPic/2013-4/201341714504814752.jpg% u1 r( @! m1 e) N4 f
! l$ _* }2 X9 I8 @' c% P7 K1 W9 O* N% P. f8 V
如cdb_back[txtloginname]=xxoo_2013; cdb_back[txtPassword]=123456;
% R0 U) _( {) f. d+ ~2 ?5 ?) c. Q这个漏洞的利用就是蠕虫隐式传播再通过xss平台收信。蠕虫细节就不测试了。
3 t& a5 t* U) v1 }因为道客巴巴有充值功能,危害还是有的。- d# M4 b; R$ A6 w' P' J+ L
: H+ u6 O7 a9 G2 ] |