Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 冲浪宝典 > 冲浪技巧 > 恶搞之QQ跨站脚本漏洞
【标  题】:恶搞之QQ跨站脚本漏洞
【关键字】:QQ,漏洞
【来  源】:enet.com.cn

恶搞之QQ跨站脚本漏洞

Your Ad Here

  我发现了几个QQ的跨站脚本漏洞。下午突然想到除了偷cookie以外,我们还可以利用他来干更多的坏事:)   

  就拿QQ邮箱的跨站脚本漏洞来举例。我们发送一封恶意邮件,在邮件标题上写入:你好想和你做个朋友可以吗

  CONTENT="0;URL=http://paycenter.qq.com/cgi-bin/paypresent.cgi?service_type=club&subtype=1&month=1&uin1=47563 34&uin2=4756334&leaveword=123"

  当别人收到邮件以后从邮件标题上看,完全看不出破绽,如图:   

 可是当点开邮件的时候,藏在标题中的代码就会执行,这段代码的意思是立刻转移到 http://paycenter.qq.com/cgi-bin/paypresent.cgi?service_type= club&subtype=1&month=1&uin1=4756334&uin2=475 6334&leaveword=123

  这个url的意思是给4756334这个号码购买一个月的会员服务,留言内容是123。这时由于用户cookie中有用户的加密身份验证串,自然就会顺利用过,如图:

  

  

  哈哈,我是穷人,一个月的会员也买不起的:P

  呵呵。这个只是举个例子而已。其实我们引申一下可以做更多的坏事。只要是脚本和html代码可以做的,我们全都可以做:)比如跳转到其他网站的网页,做了XX的事情再跳回来。嘿嘿。大家自己去想吧

  QQ群的跨站漏洞也可以:)

QQ号码被盗原因及案例分析:【上一篇】
不用登录QQ也能聊天:【下一篇】
【相关文章】
没有相关文章
【随机文章】
  • 使用javascript的日期函数
  • Linux初学者-初入门时的五个问题
  • 部分打印机的加墨方法及常见问题的处理办法
  • NS2是什么?
  • mypaint画图程序
  • Linux下面更改IP
  • 在FLASH MX里面用组件制作留言板
  • Oracle PL/SQL语言基础
  • 程序实现动态改变IP地址
  • 推送日志的新选择:WriteToMyBlog
  • 【相关评论】
    发表人:小波 Post @ 2007-2-27 19:19:23
    邮件:546902917163.com
    你好!!你给我一个免费QQ会员
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.