来源:自学PHP网 时间:2015-04-17 11:59 作者: 阅读:次
[导读] 在网易邮箱看到了一些XSS,都是属于比较鸡肋的,但是我认为用一定的手段也是可以利用的,所以将邮箱一共三处外加一个网易相册的存储型打包一起发了。1.名片姓名没有过滤。首先上...
在网易邮箱看到了一些XSS,都是属于比较鸡肋的,但是我认为用一定的手段也是可以利用的,所以将邮箱一共三处外加一个网易相册的存储型打包一起发了。 1.名片姓名没有过滤。
XSS原因:“姓名”没有输出过滤
在电脑或者网页上导出后通过邮箱的导出功能导入 2)直接通过POST表单修改
会对编辑过的进行修改。利用这个应该可以添加并修改别人的简历,使别人在编辑或者预览简历使执行了恶意代码。 3.相册
在邮箱中预览相册XSS,因为没有过滤相片的描述 4.在网易相册中查看照片的存储型XSS www.2cto.com PS因为在相册中图片描述是提交给一个DWR的。对于这方面我不是很了解,因此没有进行进一步测试,如果这个也能进行CSRF的话,就可以通过这一点修改他人的相片的图片描述,造成在邮箱中预览的XSS。 总结: PS:刚接触安全没多久,如有谬误请指出,互相学习。谢谢啦!
IE:http://photo.163.com/pinqy520/#m=2&aid=242173714&pid=7783267192 点EXIF |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com