漏洞起因:百度是国内更大的中文搜索引擎。同时百度也提供了百度空间、百度贴吧等BLOG社区服务,拥有海量的用户群,号称全球更大中文社区。80sec发现过百度产品一系列的安全漏洞,其中一些问题得到了有效的修补,但是百度的产品仍然存在很多严重的安全漏洞,利用这些漏洞黑客可以 *** Web蠕虫,影响百度所有的用户。
CSRF worm技术分析:
一. 百度用户中心短消息功能存在CSRF漏洞
百度用户中心短消息功能和百度空间、百度贴吧等产品相互关联,用户可以给指定百度ID用户发送短消息,在百度空间用互为好友的情况下,发送短消息将没有任何限制,同时由于百度程序员在实现短消息功能时使用了$_REQUEST类变量传参,给黑客利用CSRF漏洞进行攻击提供了很大的方便。百度用户中心短消息功能的请求参数能够被完全预测,只需要指定sn参数为发送消息的用户,co参数为消息内容,就可以成功发送短消息,如下:
http://msg.baidu.com/?ct=22&cm=MailSend&tn=bmSubmit&sn=用户账号&co=消息内容
该漏洞在07年被应用于80SEC测试的百度XSS WORM中,至今尚未修补。
二. 百度空间好友json数据泄露问题
百度空间的好友功能数据是使用json格式实现的,此接口没有做任何的安全限制,只需将un参数设定为任意用户账号,就可以获得指定用户的百度好友数据,如下
http://frd.baidu.com/?ct=28&un=用户账号&cm=FriList&tn=bmABCFriList&callback=gotfriends
该漏洞可以直接被Javascript劫持技术利用,获取用户的好友信息.
三. 百度认证问题
web攻击不可避免地依赖于系统的认证,而在百度的认证系统里,所有认证基于SESSION,这样在IE里就不会被IE的隐私策略阻止,会话认证信息每次都会被发送出去,为我们蠕虫的传播提供了必要的条件。
四. CSRF JavaScript_Hijacking Session Auth= CSRF worm
CSRF攻击结合Javascript劫持技术完全可以实现CSRF worm,百度产品的这两个安全问题为实现Web蠕虫提供了所有的条件,80Sec团队已经编写出一只完整的百度csrf蠕虫,这是一只完全由客户端脚本实现的CSRF蠕虫,这只蠕虫实际上只有一条链接,受害者点击这条链接后,将会自动把这条链接通过短消息功能传给受害者所有的好友,因为百度用户基数很大,所以蠕虫的传播速度将会呈几何级成长,下面对csrf蠕虫部分代码进行分析:
今朝,促销体系已经成为了产物成长的重要助推器,商家通过价值优势来获取用户,再运用拼团、分享等裂变方法来获取更多用户。那么,本文就各人来相识一下电商促销体系~ 产物经抱负要短时间提高产物要领论,较量好...
一、查看同步微信聊天记录怎么找黑客 1、怎么黑别人QQ黑客导航QQ字母在UC上可以用来显示非法信息。查看同步微信聊天记录攻击瘫痪如果遵守命令以比其他方式更多的节省时间,黑客将同意接受某种形式的权威。怎...
在许多实践运用场景中,外部安全缝隙存在的原因是外部设备和ATM操作体系之间缺少认证。 因而,犯罪分子能够感染拜访设备或许直接衔接设备到读卡器或吐钞的歹意软件。 然后就能够提现或阻拦卡数据。...
打开软件,导进素材图片做为背景,然后点一下文档,嵌入置入目标,挑选必须扣图的素材图片,嵌入,点一下左边菜单栏的套索工具开展抠选,ctrl c将抠选的地区拷贝,选定背景层,ctrl V将拷贝好的地区黏贴...
依据诺贝尔官网信息内容,除文学奖以外的其他荣誉奖公布日期早已明确(德国当地时间): 1.生理或医学奖(The Nobel Prize in Physiology or Medicine):2015年...
1.手机业:中国有14多亿人口,现在基本百分之八十的人都用手机,可想这个市场有多大 2.移动电子商务:所有的电商营业额会催生出一个20多万亿的市场份额,我们只要参与其中切一小块我们就暴富了。 3....