百度首页 | 百度空间
 
查看文章
 
百度空间又有新威胁了
2008-01-07 22:49

下午四点剑心突然发QQ过来说,百度空间又来了个跨站。把我吓了一跳,我那时在干什么了,我好像在走神中……细节不公布,他的跨站方式和我的不一样,不过原理是一样的。

还是利用css,不过这个css不是一般思路上的css;还是expression,不过这个expression不需要任何的变形,很好,很邪恶!他这都挖掘出来了,厉害,反正这两天心情闷闷的,于是我也开始渗透。伪客户端我已经构造好了。

服务端过滤了单引号,导致常规执行远程js文件的方法就不可行了!使用这个方法String.fromCharCode(十进制),嘿嘿,单引号问题解决。不过,还有个遗憾处,服务端进行了字符数限制,导致提交的表单字符很有限,用常规方法来个蠕虫是不可能的了!所以今天先研究在这,明天要是有时间继续渗透。跨站演示:http://hi.baidu.com/coscmic,还是我那个博客。截图:

这个新威胁很邪恶,还有很多方法可以去尝试,我想总会有一个成功的。数据都可以这样伪造了,尝试的空间大啊。剑心那边应该快了吧。前些天新浪笔试通过了,分数还挺不错的,前三天面试了,一个半小时,都是技术问题,感觉非常好,现在等二面通知(if...else...)。啊,我的心态其实很好,可是为什么这几天有些颓废啊!!!


类别:黑笔记 | 添加到搜藏 | 浏览() | 评论 (25)
 
最近读者:
 
网友评论:
1
2008-01-07 23:04
GOOD~
 
2
2008-01-07 23:12
呵呵,木马又有新家了
 
3
2008-01-07 23:15
呵呵,有意思~
 
4
2008-01-08 02:25
很好,很邪恶!(*^__^*) 嘻嘻……
 
5
2008-01-08 07:04
剑心很强大...
 
6
2008-01-08 08:24
不懂
 
7
2008-01-08 08:42
看样子又是只针对 IE 的了.刚用 FF 试过了,没有问题.
 
8
2008-01-08 09:16
String.fromCharCode
呵呵 这个有用,试试先,那怎么防止就有点困难了...
 
9
2008-01-08 09:17
不过这个 字节很长,基本也限制了它..
 
10
2008-01-08 09:28
剑心。汗,他有几个网站.. -。-
 
11
2008-01-08 09:29
小心日志别又被删啦。。。
 
12
2008-01-08 10:46
和谐万岁。。啊哦。的确得小心
 
13
2008-01-08 11:38
不会吧,这样都会被删,我出国算了。
这个expression只针对IE。
 
14
2008-01-08 19:37
都是牛人
 
15
2008-01-08 19:40
.... IE毒气比李宇春的人气旺
 
16
2008-01-09 00:24
恭喜你!祝if后面没有else
 
17
2008-01-09 06:27
<style>
.stage{background:url(http://);q:expression(if(!window.x){eval(String.fromCharCode(97,108,101,114,116,40,39,50,48,48,56,33,39,41));window.x=1;})





}
</style>
 
18
2008-01-09 13:18
Thanks~ peaset。
 
19
2008-01-09 13:26
听说过跨站。还是不太明白!
 
20
2008-01-10 15:04
你好厉害了。..我呢.现在才开始学C.自悲中!
 
21
2008-01-10 15:04
你好厉害了。..我呢.现在才开始学C.自悲中!
 
22
2008-01-10 15:04
你好厉害了。..我呢.现在才开始学C.自悲中!
 
23
2008-01-10 15:04
你好厉害了。..我呢.现在才开始学C.自悲中!
 
24
2008-01-10 15:04
你好厉害了。..我呢.现在才开始学C.自悲中!
 
25
2008-02-23 15:30
呵呵,expression的确是块肥肉啊.
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码:
 

     

©2008 Baidu