妖界之箭的联系方式: QQ:9392009 IXPUB技术群:38274596

小心你的QQ邮箱 QQ邮箱暴跨站漏洞

上一篇 / 下一篇  2008-09-06 09:14:57

笔者最近在使用QQ邮箱的时候,发现QQ邮箱的文本编辑器支持HTML格式编辑邮件,但是一些容易引发跨站的标签属性,都已经过滤掉。测试邮件标题的时候发现一个很有趣的小漏洞,这个跨站引发在发邮件的时候和回复邮件的时候。所以也是可能被利用的。

   所有的跨站代码,这里都支持。以这个为例,测试一下。<IMG LOWSRC="javascript:alert('XSS')">IXPUB技术博客3l*B-zD#d UY


*{ y`pq.P-oo l]7590422 IXPUB技术博客p'`&`G |c
图1

IF!F#Iq4r.I0\7590422

   填写好后,点击“填写好后,点击“发送”,出现如下提示:IXPUB技术博客$WyBm+k{#Y

IXPUB技术博客y[0`gH8~
 
;uv F$D%U _??@7590422图2
IXPUB技术博客}Q/M y!EL-s


TAG: QQ邮箱 漏洞 暴跨

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2010-02-08  
 123456
78910111213
14151617181920
21222324252627
28      

数据统计

  • 访问量: 212346
  • 日志数: 2279
  • 文件数: 1
  • 建立时间: 2007-08-10
  • 更新时间: 2010-02-07

RSS订阅

Open Toolbar