漏洞说明: php是一款被广泛使用的编程语言,可以被嵌套在html里用做web程序开发。phpinfo()是用来显示当前php环境的一个函数,许多站点和程序都会将phpinfo放在自己的站点上或者在程序里显示,但是phpinfo里存在一些安全问题,导致精心构造数据就可以产生一个跨站脚本漏洞,可以被用来进行攻击。
漏洞成因: phpinfo页面对输入的参数都做了详细的过滤,但是没有对输出的进行charset的指定,而在一些浏览器里如IE7里,你可以让它自动选择编码或者通过一个iframe页面给它指定编码,这样就可以饶过phpinfo的过滤而产生一个跨站脚本漏洞。
漏洞来源: http://www.80sec.com/
漏洞利用: 利用代码如下:
<html>
<head>
<META HTTP-EQUIV="CONTENT-TYPE" CONTENT="text/html; charset=UTF-7">
</head>
<body>
<iframe src="http://www.80sec.com/phpinfo.php?+ADw-SCRIPT+AD4-alert(document.domain);+ADw-/SCRIPT+AD4-=1">
以上代码在IE7+php 5.2.6测试成功。phpinfo页面的xss甚至比其他页面更加危险,因为如果有phpinfo的存在,恶意攻击者可以利用phpinfo的输出bypass如httponly和一些基础认证。
漏洞影响: 影响所有版本的php和浏览器IE7
漏洞修补: 建议暂时删除站点的phpinfo页面避免被人利用。
消息 早先报道了,一些黑客攻击了全球范围内的众多打印机设备,只为给YouTube知名网红PewDiePie拉人气。据今日TechCrunch的报道,他们好像又来了。image.png▲YouTube大...
这是大数据时代,有时我们发现手机已经存储了太多重要信息。 微信快速恢复微信聊天记录的方法? 1.一旦记忆出现问题,会出现各种丢失现象,聊天记录丢失如何找到呢?你有没有想过快速取回它的方法?首先,我...
研究人员在寻找浏览器前端安全问题时发现Chrome, Safari, Firefox等浏览器中都存在安全漏洞。本文介绍苹果产品字母d字形问题造成的域名欺骗问题。U+A771研究人员发现苹果产品中的拉丁...
事实上,我们应该感谢的一件事是我们生活在一个隐私的时代。 和谁开过房能查出来吗,最佳解决方案 1.如果有一天我们所有的隐私都得到保护,我们可能会在一厘米内死去 2.如果这不能保护我们,那么我们就...
如何秘密监视对方的微信记录(同步秘密接收其他微信)夫妻吵架需要把握冷战时期,冷战时期的感情会消退,感情脆弱也意味着分手;同步偷偷接收别人微信这是一场严重的战斗吗?你能解决吗?今天,华珍编辑和你讨论了如...
【猎云网(微信号:)】12月18日报道(编译:福尔摩望) 据悉,Twitter被爆存在一个安全漏洞,不法分子可以通过该漏洞提取帐号电话号码的国家代码,并查看该帐号是否被Twitter锁定。这一消息令...