百度首页 | 百度空间
 
查看文章
 
百度搜藏的跨站漏洞,真的搞笑!
2008年07月23日 星期三 下午 03:23

前几天看到一个朋友说百度空间漏洞百出,我开始还不信,结果按那个兄弟(不好意思那个人不记得了)的方法一试果然出现了问题。具体情况是这样的:

1 首先打开百度搜藏——添加新搜藏,然后在标题随便输入几个字就可以了。


2 在地址栏中输入如下语法: javascript:alert(/妈妈哦,有这样搞笑的的跨站啊/) ,

注意斜线中的字是可以随意替换的。


3 然后按[添加搜藏就]可以了。


给大家截张图图看看:

下面点一下你刚才保存的搜藏吧,你会发现这个提示:


怎样没吓着你吧,想试试就点击一下我首页的[站长的搜藏]里面的那个“XSS测试”的超链接吧,点这里返回我的主页,[站长的搜藏]这个块块在下面哦!

本来不想发这篇文章的,怕有风险,哎闲着没事,玩一玩。


类别:Hi Relate | 添加到搜藏 | 浏览() | 评论 (3)
 
最近读者:
 
网友评论:
1
2008年07月23日 星期三 下午 03:42
已阅。笑一下——“呵呵”
 
2
2008年07月23日 星期三 下午 09:13
百度跨站漏洞的确存在``不过此文的方法似乎不是测试是否存在漏洞的方法。在地址栏输入‘javascript:alert(/**/)’只是让浏览器自己运行此语句而已``可以通过在新打开的任何页面输入此语句让其运行。真正的跨站漏洞,是可以通过构造特殊站内语句达到特殊的目的``而不是简单的一个‘javascript’.
 
3
2008年07月23日 星期三 下午 09:19
也是!
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码:
 

     

©2008 Baidu