已登录 首页 | 产品报价 全国行情 产品排行榜 | 渠道商情 商铺大全 | 新闻 评测 专题 下载 | 培训 视频 高端访谈 | 产品论坛 MY168 本友会 ITPUB
IT168.com
当前位置:IT168首页 > 安全频道 > 小漏洞,大危害之QQ空间暴出跨站漏洞
[收藏此页] [打印] [推荐] [评论]

小漏洞,大危害之QQ空间暴出跨站漏洞

责任编辑:林洪技作者:CC   2007-07-06   
【内容导航】
    【IT168 专稿】偶尔进入QQ空间音乐列表这个连接:http://123456.qzone.qq.com/?url=music_playlist

   说明:以下都以123456的空间为例子。测试的时候是自己空间地址测试的。进入后不小心在music_playlist后面打了一个字母按下了回车,QQ页面重新加载,返回如下页面(图1):

图1

    出现404—NOT FOUND

    说明这个页面不存在,但是背景还在,说明这似乎是一个框架结构的页面。测试下,把URL=后面的music_playlist换成baidu.com看看。http://123456.qzone.qq.com/?url=music_playlist仍然返回上面的页面,猜想URL=后面的应该是一个文件路径,如果路径不存在加上了baidu.com无异于music_playlist的后面刚才多加了一个字母。那接下来把baidu.com换成http://baidu.com。不想看到的结果出现了,如下(图2):

图2

上一页
1
2下一页
收藏到: 添加到“百度搜藏”添加到“QQ书签”添加到“Google书签”添加到“Yahoo收藏”添加到“和讯网摘”
【内容导航】
史上最详细DELL网购天书 优惠信息请致电800-858-2903
本文欢迎转载,转载请注明:转载自IT168 [ http://www.it168.com/ ]
本文链接:http://publish.it168.com/2007/0706/20070706017401.shtml
安全频道相关文章  [本文关键字:XSS,跨站攻击,QQ空间 ]
  • 暂无
安全频道热点关注
安全频道热评文章
[上海]便宜 海康威视DS-8016HC-s仅6000
友情推介