注册(金山通行证可直接登录)
登录
搜索
标签
帮助
爱毒霸社区 Kingsoft Internet Security Forum
»
系统安全漏洞
» QQMail 跨站漏洞
搜索
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[
分享
] QQMail 跨站漏洞
一把锈剑
菜苗助长队
上将(超级版主)
奋青代表队-常任理事
积分
11442
威望
20385
元宝
89
铜钱
6494
个人空间
发短消息
加为好友
当前离线
1楼
大
中
小
发表于 2008-8-9 16:14
只看该作者
QQMail 跨站漏洞
原始链接:
hi.baidu.com/ayarei/blog/item/2304710645ed4e7d020881ef.html
分析一下,实际上在执行这个的时候代码里是这个样子的:
if( typeof( _url ) != "undefined" && _url != "" && _url.indexOf( "http" ) == 0 )
{
location.replace( _url );
}else{
Show( "msgError" , true );
}
一旦定义了url就实行一个locatiom.replace。导致可以跳转到我们指定的
地址
。
Eg:
http://mail.qq.com/zh_CN/htmledi ... http://bbs.duba.net
本帖最近评分记录
黑白徽章
威望
+20
我很赞同
2008-8-9 16:18
机器狗/AV终结者/磁碟机
金山系统急救箱
一把锈剑的一亩三分地
请新会员务必关注
新手入门版块
<strong>
UID
902
帖子
9654
精华
41
阅读权限
255
性别
男
来自
ZJF
在线时间
1449 小时
注册时间
2005-10-21
最后登录
2008-12-4
查看详细资料
TOP
黑白徽章
10+
上将(超级版主)
靜靜地思考
积分
16237
威望
34778
元宝
70
铜钱
2251
个人空间
发短消息
加为好友
当前离线
2楼
大
中
小
发表于 2008-8-9 16:18
只看该作者
俺经常用QQmail。。。
博
新手请来这里
电脑百科专区
★
UID
1558263
帖子
10847
精华
31
阅读权限
255
性别
男
来自
西安
在线时间
777 小时
注册时间
2008-4-15
最后登录
2008-12-4
查看个人网站
查看详细资料
TOP
KSDB7402328
新兵
积分
1
威望
2
元宝
0
铜钱
1
个人空间
发短消息
加为好友
当前离线
3楼
大
中
小
发表于 2008-8-9 16:45
只看该作者
为啥 图片 网站 病毒攻击词总是联系在一起
比如:甲:新找到一个有图片的网站!
乙:嗨那网站有病毒,老上会丢号
UID
1612376
帖子
1
精华
0
阅读权限
20
在线时间
0 小时
注册时间
2008-8-9
最后登录
2008-8-9
查看详细资料
TOP
NGnet
四级士官
积分
1170
威望
2555
元宝
0
铜钱
926
个人空间
发短消息
加为好友
当前离线
4楼
大
中
小
发表于 2008-8-9 23:36
只看该作者
不会吧!
UID
1471502
帖子
767
精华
2
阅读权限
80
在线时间
12 小时
注册时间
2007-10-13
最后登录
2008-12-4
查看详细资料
TOP
dongliliuxin
列兵
积分
86
威望
162
元宝
0
铜钱
77
个人空间
发短消息
加为好友
当前离线
5楼
大
中
小
发表于 2008-8-13 21:27
只看该作者
我也常用QQmail
UID
1489946
帖子
75
精华
0
阅读权限
30
性别
男
在线时间
12 小时
注册时间
2007-11-28
最后登录
2008-9-15
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
金山毒霸官方BLOG悄然而来--国内首家反病毒厂商官方BLOG!
金山毒霸官方BLOG悄然而来--国内首家反病毒厂商官方BLOG!
金山毒霸官方BLOG悄然而来--国内首家反病毒厂商官方BLOG!
你的毒霸升级出错了吗?看看我是怎么解决的
金山毒霸官方BLOG悄然而来--国内首家反病毒厂商官方BLOG!