登录
|
注册
首页
BBS
考研
排行榜
Ranklist
每日签到
搜索
热搜:
吉林大学
新生
考试
考研
录取分数线
外卖
QQ群
双一流
导师
吉林大学北国之春BBS
»
首页
›
≡娱乐休闲≡
›
电脑网络
›
帖子
腾讯单点登录系统CSS样式表注入漏洞
[复制链接]
1243
1
发表于 2011-7-10 15:22:20
|
只看楼主
|
阅读模式
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有帐号?
注册
x
腾讯单点登录系统存在一个CSS样式表漏洞,导致可以注入脚本劫持使用单点登陆插件盗取用户的clientkey使用QQ服务.
详细说明:
腾讯单点登录系统有个CSS参数可以导入远程的样式表,CSS样式表URL有个白名单列表,开发人员只通过字符串搜索的方式匹配白名单,导致可以饶过该白名单限制.
漏洞证明:
如
http://pengyou.qq.com/asset/login.css
是白名单
那么通过一个搜索功能我们就能输出一段CSS样式表
http://pengyou.qq.com/asset/out
. ... ct=result&name=}body{x:expression(alert(1))}
由于开发人员只通过字符串搜索的方式匹配白名单URL,我们可以通过目录跳转符的方式访问CSS样式表链接
http://pengyou.qq.com/asset/logi
... ct=result&name=}body{x:expression(alert(1))}
最后生成攻击链接
http://xui.ptlogin2.qq.com/cgi-b
... dy%7bx%3aexpression(alert(1))%7d
修复方案:
严格匹配白名单,而不是通过字符串搜索的方式匹配白名单.
分享到:
QQ好友和群
收藏
0
转播
支持
0
反对
0
举报
回复
正序浏览
精彩评论
1
正序浏览
倒序浏览
沙发
a4346010
乞丐
发表于 2013-9-27 09:36:20
|
只看该作者
相当不错,感谢无私分享精神!
举报
回复
支持
反对
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
骑驴上高速
版主
主题
帖子
107841
积分
Ta的主页
发信息
精彩推荐
你的毕业旅行 我买单
你的毕业旅行 我买单 你离免费的毕业旅行只有一步之遥了五月、六月、七月… ...
最新帖子
热门帖子
1.
泰国本土正品代购 诚招代理 一件代发 无需
2.
泰国本土正品代购 诚招代理 一件代发 无需
3.
泰国本土正品代购 诚招代理 一件代发 无需
4.
泰国本土正品代购 诚招代理 一件代发 无需
5.
泰国本土正品代购 诚招代理 一件代发 无需
6.
泰国本土正品代购 诚招代理 一件代发 无需
7.
泰国本土正品代购 诚招代理 一件代发 无需
8.
泰国本土正品代购 诚招代理 一件代发 无需
1.
广东学子准备考吉大汉硕 求分享资料
2.
准格尔旗:一曲高歌漫瀚调
3.
平安健康:以专业力量守护女性经期健康
4.
平安健康携手森世海亚,共建脑部健康管理中
5.
来自一位白癜风患者的分享:治疗白癜风还需
6.
平安健康:以专业力量守护女性经期健康
7.
平安健康携手森世海亚,共建脑部健康管理中
8.
少年遗传白癜风,科学治疗2个月康复!
随手拍
周日,长春农博会。
美食一条街 同上 小游乐场,想去,奈何都是小娃娃。。。 唐菖蒲 哈
秋深在南区
吉大计算机图形学
南区一隅,中秋月
背影 南苑上的月 中秋月,千里婵娟 听着额尔古纳乐队的鸿雁 祈愿
快速回复
返回顶部
返回列表