登录
|
注册
首页
BBS
考研
排行榜
Ranklist
每日签到
搜索
热搜:
吉林大学
新生
考试
考研
录取分数线
外卖
QQ群
双一流
导师
吉林大学北国之春BBS
»
首页
›
≡娱乐休闲≡
›
电脑网络
›
帖子
腾讯单点登录系统CSS样式表注入漏洞
[复制链接]
1493
1
发表于 2011-7-10 15:22:20
|
查看全部
|
阅读模式
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
注册
x
腾讯单点登录系统存在一个CSS样式表漏洞,导致可以注入脚本劫持使用单点登陆插件盗取用户的clientkey使用QQ服务.
详细说明:
腾讯单点登录系统有个CSS参数可以导入远程的样式表,CSS样式表URL有个白名单列表,开发人员只通过字符串搜索的方式匹配白名单,导致可以饶过该白名单限制.
漏洞证明:
如
http://pengyou.qq.com/asset/login.css
是白名单
那么通过一个搜索功能我们就能输出一段CSS样式表
http://pengyou.qq.com/asset/out
. ... ct=result&name=}body{x:expression(alert(1))}
由于开发人员只通过字符串搜索的方式匹配白名单URL,我们可以通过目录跳转符的方式访问CSS样式表链接
http://pengyou.qq.com/asset/logi
... ct=result&name=}body{x:expression(alert(1))}
最后生成攻击链接
http://xui.ptlogin2.qq.com/cgi-b
... dy%7bx%3aexpression(alert(1))%7d
修复方案:
严格匹配白名单,而不是通过字符串搜索的方式匹配白名单.
举报
回复
精彩评论
1
a4346010
乞丐
发表于 2013-9-27 09:36:20
|
显示全部楼层
相当不错,感谢无私分享精神!
举报
回复
支持
反对
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
骑驴上高速
版主
主题
0
回帖
107841
积分
Ta的主页
发信息
精彩推荐
你的毕业旅行 我买单
你的毕业旅行 我买单 你离免费的毕业旅行只有一步之遥了五月、六月、七月… ...
最新帖子
热门帖子
1.
【电187-25O2-l847】玉祥公司上分电话【找
2.
【微信guhunge】玉祥公司上分电话【找法网
3.
【浏览器023.TW】玉祥公司上分微信【网易订
4.
【网址TL1847.CN】玉祥公司上分微信【网易
5.
【电187-25O2-l847】玉祥公司上分微信【网
6.
【微信guhunge】腾龙国际注册【网易订阅】
7.
【浏览器023.TW】腾龙国际注册客服【网易新
8.
【网址TL1847.CN】腾龙国际注册客服【网易
1.
被骗就被骗吧
2.
吉林大学召开2018年工作会议
3.
吉林省外事(侨务)办公室副主任杨可心一行
4.
求租一女生床位
5.
圣淘沙公司娱乐专属网址 210810.com
6.
威尼斯人娱乐官网( sts03.cc )TG电报;@p
7.
果博东方注册开户( sts04.cc ) TG电报;@
8.
腾龙公司上下分客服 ( sts03.cc )TG电报
随手拍
新濠江娱乐网投赌场开户 QQ:1628347
圣淘沙公司APP安装方法[央视财经]-210752.COM【扣扣—1628347662】----钉钉---grccdd0
濠江娱乐网投赌场开户 QQ; 80534140
圣淘沙公司会员账号注册入口:开启您的专属体验扣【80534140】 圣淘沙公司客服纸
玉祥国际网投赌场开户 QQ; 80534140
圣淘沙公司会员账号注册入口:开启您的专属体验扣【80534140】 圣淘沙公司客服纸
万丰国际网投赌场开户 QQ; 80534140
圣淘沙公司会员账号注册入口:开启您的专属体验扣【80534140】 圣淘沙公司客服纸
百乐门娱乐网投赌场开户 QQ; 805341
圣淘沙公司会员账号注册入口:开启您的专属体验扣【80534140】 圣淘沙公司客服纸
快速回复
返回顶部
返回列表