欢迎来到IDC91站长网!
解决服务器各种技术问题,加微信uecomzsr

安全设置

当前位置: IDC91 > 网络安全 > 安全设置

qq邮箱的几个跨站的方式及修复方案(用word文档,flash跨站,文本型附件等)

时间:2022-05-22 01:43:55|栏目:安全设置|点击:

QQ邮箱储存型xss,无任何过滤哦亲..

邮箱打开附件处文本型附件可以直接打开,对文本字符无任何过滤。在所有ie内核的浏览器下面触发文本内的xss

通过以下步骤可在现漏洞

首先建个记事本输入保存。


然后打开QQ邮箱点击添加附件,将包含js脚本的.txt文件添加到附件,之后发送到别人的QQ邮箱。

ie下打开邮件点击附件下面的"打开"



xss 成功触发






修复方案:
打开按钮旁边既然有预览,在线打开功能就阉割了吧..


第二个:
腾讯邮箱附件flash储存型跨站漏洞..
详细说明:
漏洞再现
首先制作flash


然后发送附件


当邮件发送成功之后,随邮件发出去的附件会保留在对方的附件夹里面


当对方点击包含代码的flash 触发xss


点击文件QQ先是加载自己的flash播放器,再通过播放器加载附件的flash。由于在播放器内没有任何代码运行限制导致附件flash畅通运行.




修复方案:
你懂的.


作者: 啤酒


第三个:word文档略显纠结的XSS

word文档里加入超链接木有过滤啊!

就是这样。




修复方案:
腾讯霸气威武!
作者 goderci

上一篇:加加米点击普通网站可刷积分的介绍及其修复方法(图解)

栏    目:安全设置

下一篇:关于星外虚拟机+D盾提权的艰难过程(图)

本文标题:qq邮箱的几个跨站的方式及修复方案(用word文档,flash跨站,文本型附件等)

本文地址:https://idc91.com/wangluoanquan/485.html

广告投放 | 联系我们 | 免责申明

重要申明:本站所有的文章、图片、评论等,均由网友发表或上传并维护或收集自网络,属个人行为,与本站立场无关。

如果侵犯了您的权利,请与我们联系,我们将在24小时内进行处理、任何非本站因素导致的法律后果,本站均不负任何责任。

Copyright © 2023 IDC91.COM 版权所有晋ICP备17006296号