当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

魅族手机盲打腾讯某应用cookies

时间:2013/4/19 12:10:00 作者:平凡之路 来源:xuhantao.com 浏览:

测试环境:魅族MX windows XP 

一、详细说明:
腾讯应用宝储存型XSS可盲打用户cookies,星期天在家玩一天手机,无聊下载了一个腾讯的应用宝,不过确实不错,然后就想评价评价发现了这个漏洞。 搜狗电脑知识网
二、漏洞证明:
先下载一个软件,因为一个软件只可以评价一次,

 

 

 

 

然后到,?appid=84904&;typeid=102然后就弹了

 

。。昨天晚上的时候手机盲打了一下,来了好多COOKIES


 

三、修复方案:

过滤过滤在过滤。。

相关文章
  • 没有相关文章
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1