妖界之箭的联系方式:
QQ:9392009
IXPUB技术群:38274596
小心你的QQ邮箱 QQ邮箱暴跨站漏洞
上一篇 /
下一篇 2008-09-06 09:14:57
笔者最近在使用QQ邮箱的时候,发现QQ邮箱的文本编辑器支持HTML格式编辑邮件,但是一些容易引发跨站的标签属性,都已经过滤掉。测试邮件标题的时候发现一个很有趣的小漏洞,这个跨站引发在发邮件的时候和回复邮件的时候。所以也是可能被利用的。 所有的跨站代码,这里都支持。以这个为例,测试一下。<IMG LOWSRC="javascript:alert('XSS')">IXPUB技术博客3l*B-zD#d UY

*{y`pq.P-oo l]7590422 IXPUB技术博客p'`&`G|c
图1
IF!F#Iq4r.I0\7590422 填写好后,点击“填写好后,点击“发送”,出现如下提示:IXPUB技术博客$WyBm+k{#Y
IXPUB技术博客y[0`gH8~
;uv
F$D%U
_??@7590422图2IXPUB技术博客}Q/My!EL-s
相关阅读:
- DNS漏洞攻击愈演愈烈 安全形势严峻 (DoS攻击木马, 2008-8-30)
- 利用IE Object Data漏洞实现之qq木马 (qqmuma, 2008-8-30)
- qq木马的一个漏洞和利用 (qqmuma, 2008-8-30)
- 从动网挂马漏洞看网页木马防范 (qqmuma, 2008-8-30)
- qq木马钻IE漏洞 当心电脑成“僵尸” (qqmuma, 2008-8-30)
- 漏洞扫描工具可防蠕虫病毒 (ruchongbingdu, 2008-8-31)
- 雅虎邮箱遭蠕虫病毒攻击漏洞被利用 (ruchongbingdu, 2008-8-31)
- 漏洞扫描工具可防蠕虫病毒 (ruchongbingdu, 2008-8-31)
- 硬件安全静态数据加密 阻截信息保护漏洞 (妖界之箭, 2008-9-01)
- 用SSM堵住网页恶意下载漏洞 (妖界之箭, 2008-9-04)
导入论坛
引用链接
收藏
分享给好友
管理
举报
TAG:
QQ邮箱
漏洞
暴跨