频道栏目
首页 > 资讯 > 跨站攻击 > 正文

小漏洞,大危害之QQ空间暴出跨站漏洞

16-01-08        来源:[db:作者]  
收藏   我要投稿
 说明:以下都以123456的空间为例子。测试的时候是自己空间地址测试的。进入后不小心在music_playlist后面打了一个字母按下了回车,QQ页面重新加载,返回如下页面(图1):

图1

    出现404—NOT FOUND

    说明这个页面不存在,但是背景还在,说明这似乎是一个框架结构的页面。测试下,把URL=后面的music_playlist换成baidu.com看看。http://123456.qzone.qq.com/?url=music_playlist仍然返回上面的页面,猜想URL=后面的应该是一个文件路径,如果路径不存在加上了baidu.com无异于music_playlist的后面刚才多加了一个字母。那接下来把baidu.com换成http://baidu.com。不想看到的结果出现了,如下(图2):

相关TAG标签
上一篇:XSS Phishing - 新式跨站脚本攻击方式
下一篇:oracle使用sql获取数据库表、表的字段的多种方法
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站