来源:大风起兮云飞扬
注:版权所有,转载请注明出处。
继续我们的XSS之旅,先来看一个YY漏洞
XSS 5: 百度PDC CallBack XSS漏洞
baidu pdc的imstate从名字上来看似乎是用来查询IM在线情况的,正常情况下的一个请求大致如下:
阅读全文 »
Tags: XSS,
百度,
百度空间
来源:大风起兮云飞扬
注:版权所有,转载请注明出处。
今天天气不错,也是我们杀人放火的好时间。今天的篇幅会有点长,所以分成两部分来写。
前三天讲的漏洞,可能大家会觉得有点不愠不火,特别是昨天那个XSIO,更是被茄子称为“猥琐流”,我想也确实是挺猥琐的~~
但这些风险是真实存在的,不能在惊笑之余因为“猥琐”而而忽略这些风险。
今天换个话题,讲讲更传统一些的漏洞:XSS
阅读全文 »
Tags: XSS,
百度
来源:大风起兮云飞扬
注:版权所有,转载请注明出处。
今天是双休日,回来的有点晚,把今天的漏洞补上。
CSRF是跨站点请求伪造的全称,估计很多程序员了解注射,了解跨站,但却还不了解CSRF
定义如下:
即在某个恶意站点的页面上,促使访问者请求你的网站的某个 URL,或者欺骗性的表单,从而修改用户数据。
为了帮助大家理解,漏洞演示如下:
阅读全文 »
Tags: CSRF,
百度
来源:大风起兮云飞扬
搬来百度不久,所以花了点小时间找了找baidu的漏洞,收集了一点,会陆续发出来。
Baidu的安全做的还是挺不错的,至少核心功能模块的漏洞还是比较少,看的出来网站对安全还是挺上心。
这次将在这里陆续披露一些漏洞的细节和POC,并讲讲漏洞的原理,希望百度能够尽快fix这些漏洞或者bugs。同时也搞搞科普,看看漏洞是怎样形成的,怎样造成危害的。
以后有机会可以和朋友们再搞搞The Month of Baidu/QQ/xxx Bugs之类。
今天是"The Week of Baidu Bugs"(WoBB)的第一天,由潜入深,先讲讲URL跳转漏洞。
这种漏洞往往是被利用来钓鱼,目前很多网站都有类似的漏洞。
阅读全文 »
Tags: 百度
来源:0x37 Security
今天看到的百度贴吧XSS有属于这种类型的,不过仅在FF下有效,原因是在GBK字符集及其子集(或更高级的双字节字符集)编码环境下构造类似于包含%c1'这样的双字节字符串时,提交给服务端,返回。在这整个处理过程的任何一环节,FF都会单独处理这两个字节(%c1与'),而服务端却认为这是一个完整的双字节字符,这导致了单引号这样的特殊字符可以侥幸在FF下残留下来。IE不行,那是因为它也认为这两个字节构成了一个双字节字符。
阅读全文 »
Tags: 百度,
跨站