当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

新浪邮箱word文档处持久型xss

时间:2013/4/19 12:09:00 作者:平凡之路 来源:xuhantao.com 浏览:

通过修改word文档的属性!
邮件在获取word文档属性时,www.xuhantao.com,虽然注释了,但没有过滤,可绕过!
还有通过在word文档添加超链接也是一样!
 
修改属性为:
</o:Author></xml>--></style><script>alert(/goderci/)</script>
 
 






当然,涛涛电脑知识网,添加超链接也会触发
 
 
修复方案:

过滤!
作者 goderci

相关文章
  • 没有相关文章
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1