博客统计信息

51cto推荐博客
用户名:sally
文章数:53
评论数:126
访问量:96206
无忧币:9286
博客积分:1646
博客等级:6
注册日期:2006-08-04

博客系统漏洞解析之xss漏洞
2008-12-02 16:07:27
原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://sally.blog.51cto.com/31969/116722
现在各大门户网站基本都有自己的blog系统,但有不少存在漏洞,本文就以51cto的blog为例,向大家介绍该如何发现和利用漏洞。在发布本文前已经通知了相关人员,漏洞已经补上了。
51cto的blog系统功能很强大,可自定义很多设置,同时也带来了一些安全隐患。在blog系统后台的“文章管理”栏目的“我的文章分类”中,可以添加文章分类,尽管开发者对文章分类的字数有所限制,但只是在客户端进行了鉴别,我们可以想办法通过achilles这款软件抓包后,对数据包进行修改,加入我们要加的代码,如图1所示。
图1
其中666666是我正常提交的文章分类字符,我们将其改为<iframe src="[url]http://www.itheroes.cn[/url]" width=0></iframe>,然后再提交。然后再浏览我的blog首页sally.blog.51cto.com,你会发现在打开blog的同时也在打开[url]www.itheroes.cn[/url]这个网站,如图2所示。
图2
blog后台的文章分类也变成了图3的形式。
现在破坏者可以给挂了木马的blog起个媚俗的名字,好奇者访问了。

本文出自 “sally” 博客,请务必保留此出处http://sally.blog.51cto.com/31969/116722

分享至
更多
一键收藏,随时查看,分享好友!
漫流沧汉
1人
了这篇文章
类别:计算机安全技术圈()┆阅读()┆评论() ┆ 推送到技术圈返回首页

文章评论

 
2008-12-18 11:56:30
应该还有其他很多漏洞

 

发表评论            

【技术门诊】专家解析:软考重点难点及应试技巧
昵  称:
登录  快速注册
验证码:

请点击后输入验证码博客过2级,无需填写验证码

内  容: