百度空间 | 百度首页 
 
查看文章
 
The Week of Baidu Bugs - Day 03: 百度空间XSIO漏洞
2008-07-13 10:55
注:版权所有,转载请注明出处。

今天要讲的这个漏洞是一个非常猥琐的漏洞。

大部分网站都有这个漏洞,不光是百度。

什么是XSIO,为什么说它猥琐呢?

XSIO是因为没有限制图片的position属性为absolute,导致可以控制一张图片出现在网页的任意位置。

那么我们就可以用这张图片去覆盖网页上的任意一个位置,包括网站的banner,包括一个link、一个button。

这就可以导致页面破坏。而给图片设置一个链接后,很显然就可以起到一个钓鱼的作用。

百度空间XSIO漏洞

由于对正常的HTML 标签百度空间是没有做过滤的,所以我们可以用这些标签来实施XSIO攻击。

在百度,发blog是在一个table里,所以我们要先把table闭合掉,然后再插入合适的图片。

如以下代码:
</table><a href="http://www.ph4nt0m.org"><img src="http://img.baidu.com/hi/img/portraitn.jpg" style="position:absolute;left:123px;top:123px;"></a>

通过控制 left top的值,我们就可以把这张图片覆盖到网页上的任意位置,而link 则是指向了 www.ph4nt0m.org


如图:匿名用户的头像被我覆盖到了banner处.


在实施具体攻击时,可以用图片覆盖link或者banner,当别人点击原本是link或button时,将跳到我们的恶意网站去。

所以说,这是一个非常猥琐的漏洞!


欲知后事如何,且听下回分解!

PS: 本次活动仅仅是个人行为,与任何组织或集体无关.

从明天开始,将进入我们的XSS之旅。

类别:象牙塔 | 添加到搜藏 | 浏览() | 评论 (18)
 
最近读者:
 
网友评论:
1
2008-07-13 11:04 | 回复
沙发党
 
2
2008-07-13 11:08 | 回复
汗 一直在刷新....... 沙发就没了!.....
 
3
2008-07-13 11:25 | 回复
果然猥亵 那么多的AAAAAAAAA
 
4
2008-07-13 11:53 | 回复
人不猥琐枉少年啊
 
5
2008-07-13 11:54 | 回复
学习了,同楼上。
 
6
2008-07-13 14:58 | 回复
HAH
 
7
2008-07-14 08:28 | 回复
我测试了一下,貌似不能成功!
 
8
2008-07-14 08:43 | 回复
能将利用的方法讲的详细点吗?如果仅仅是在Blog里闭合掉
标签的话,让人郁闷的是后面写入的代码并不会被执行!谢谢!
 
9
2008-07-14 09:07 | 回复
百度自定义模版的地方也有XSIO
 
11
2008-07-14 09:37 | 回复
评论htmlencode过了,哈哈 to abc, 我想我已经讲的够清楚了,具体请自己多多测试. 注意后面要是合法的html才可以,如果你想执行xss是不行的。
 
12
2008-07-14 09:54 | 回复
太不和谐啦~~~~~~~
 
14
2008-07-15 08:59 | 回复
一直很奇怪,大哥你是幻影里面的哪位啊?恕我有眼无珠
 
15
2008-07-15 09:01 | 回复
说是幻影的创立者,还是核心成员,可为什么我就是看不出是谁呢?难道你不在ayazero cloie czy dummy luoluo noop superhei void zzzevazzz 云舒 大风 这个list里面?
 
16
2008-07-15 10:09 | 回复
大风=刺=axis=我
 
17
2008-07-22 10:15 | 回复
我要闭合。。。
 
18
2008-07-31 10:42 | 回复
7月31日,千渡客证实XSIO漏洞已经被百度修补。文章里的HTML标签已经被百度过滤了。
 
19
2008-10-23 10:35 | 回复
果然很猥琐!!!!
 
20
2009-05-05 21:08 | 回复
table 闭合是什么意思?还有代码怎么插?能详细一些么?
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu