首页 网络安全 安全学院 查看内容

PHP界的大事:zend已经可以破解

2005-10-14 10:16 993 0

摘要: 10月4日,国内有一家名为清风工作室的网站推出一款名为deZender的软件,据他们说“deZender可以反编译被zend编译过的所有 PHP代码,由deZender产生的PHP源代码同原始文件相比...
关键词: onmouseover 幻影 width document screen cookie 一个 alert flash 一下

作者:老剀 来源:http://www.ph4nt0m.org/bbs/ 大家好...我是一个长期潜水幻影的虾米,是属于拜读mix大锅等各位大虾文档成长起来的一代。。。一直没有给这里做什么贡献,今天测试了一下这个的脚本安全性,有一点小小的发现,拿出来和大家分享一下。。幻影的论坛整体的安全性自然没得说啦,如果要挖据出一个注入之类的漏洞,我连想都不敢想啊。。(mix插嘴一句:我还没教你,你也不会阿,晚上回家求我吧!!)好了。。具体说一下找这个跨站的思路和方法了。。首先,幻影是屏蔽了所有的html标签的(废话)其次,幻影是考虑了绝大部分的跨站方法的(还是废话)然后,我想,用flash跨跨看看,结果呢,发现flash是被处理成<a href="http://xxxxxxxxxxx">http://xxxxxxxxxxx</a>的格式了。。但是这里的处理方式和标准的url的ubb标签处理有了一些不同。。这里只考虑了吧以前显示成为flash改成连接的模式,而没有再考虑对连接的模式,按照以前对url字段应该做的过滤做过滤。。因此呢。。给我们留了一个制造跨站的机会。。只要发flash的时候,url写成 #" onmouseover="alert(document.cookie) 就可以跨站了。。emm跟我说,你应该尝试在a标记里边加入img标签,这样onmouseover的可能性会更大。。于是我们继续研究:首先 随便找一个图片/UpLoadFiles/NewsPhoto/468_60_4.gif前边加上 #" onmouseover="alert(document.cookie)" 也就是 {swf}#" onmouseover="alert(document.cookie)" {img}/UpLoadFiles/NewsPhoto/468_60_4.gif{/img}{/swf}转化成的html代码如下:<a href="http://www.#" onmouseover="alert(document.cookie)" <img src="/UpLoadFiles/NewsPhoto/468_60_4.webp" border="0" alt="" onload="java script:if(this.width>screen.width-333)this.width=screen.width-333">" target="_blank">#" onmouseover="alert(document.cookie)" <img src="/UpLoadFiles/NewsPhoto/468_60_4.webp" border="0" alt="" onload="java script:if(this.width>screen.width-333)this.width=screen.width-333"></a>注:发布前emm已修改掉这个漏洞了。。。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部