小心你的QQ邮箱 QQ邮箱暴跨站漏洞
上一篇 /
下一篇 2008-09-06 09:14:57
笔者最近在使用QQ邮箱的时候,发现QQ邮箱的文本编辑器支持HTML格式编辑邮件,但是一些容易引发跨站的标签属性,都已经过滤掉。测试邮件标题的时候发现一个很有趣的小漏洞,这个跨站引发在发邮件的时候和回复邮件的时候。所以也是可能被利用的。 所有的跨站代码,这里都支持。以这个为例,测试一下。<IMG LOWSRC="javascript:alert('XSS')">IXPUB技术博客C]#A\+f)c+YL/a

6^z/B2U;SS J j|0 IXPUB技术博客` t$]"u0C0N$K
图1
k qf:gl1r"|U0 填写好后,点击“填写好后,点击“发送”,出现如下提示:IXPUB技术博客xku!h _ j'D T%F0{6x
IXPUB技术博客QI I6z!R4V4j
Q&c)?J
u5x:_|0图2IXPUB技术博客 a$D4Bu*c#d
相关阅读:
- DNS漏洞攻击愈演愈烈 安全形势严峻 (DoS攻击木马, 2008-8-30)
- 利用IE Object Data漏洞实现之qq木马 (qqmuma, 2008-8-30)
- qq木马的一个漏洞和利用 (qqmuma, 2008-8-30)
- 从动网挂马漏洞看网页木马防范 (qqmuma, 2008-8-30)
- qq木马钻IE漏洞 当心电脑成“僵尸” (qqmuma, 2008-8-30)
- 漏洞扫描工具可防蠕虫病毒 (ruchongbingdu, 2008-8-31)
- 雅虎邮箱遭蠕虫病毒攻击漏洞被利用 (ruchongbingdu, 2008-8-31)
- 漏洞扫描工具可防蠕虫病毒 (ruchongbingdu, 2008-8-31)
- 硬件安全静态数据加密 阻截信息保护漏洞 (妖界之箭, 2008-9-01)
- 用SSM堵住网页恶意下载漏洞 (妖界之箭, 2008-9-04)
导入论坛
引用链接
收藏
分享给好友
管理
举报
TAG:
QQ邮箱
漏洞
暴跨