小明_ 发表于 2012-6-6 15:26:43

邮箱的跨站(word文档,flash跨站,文本型附件)

Q邮箱储存型xss,无任何过滤哦亲..
邮箱打开附件处文本型附件可以直接打开,对文本字符无任何过滤。在所有ie内核的浏览器下面触发文本内的xss
通过以下步骤可在现 漏洞
首先建个记事本输入<script>alert("by:pijiu")</script>保存。
然后打开QQ邮箱点击添加附件,将包含js脚本的.txt文件添加到附件,之后发送到别人的QQ邮箱。
ie下打开邮件点击附件下面的“打开”
xss 成功触发
修复方案:
打开按钮旁边既然有预览,在线打开功能就阉割了吧..
第二个:
腾讯邮箱附件flash储存型跨站漏洞..
详细说明:
漏洞再现
首先制作flash
然后发送附件
当邮件发送成功之后,随邮件发出去的附件会保留在对方的附件夹里面
当对方点击包含代码的flash 触发xss
点击文件QQ先是加载自己的flash播放器,再通过播放器加载附件的flash。由于在播放器内没有任何代码运行限制导致附件flash畅通运行.
修复方案:
你懂的.
作者: 啤酒
第三个:word文档略显纠结的XSS
word文档里加入超链接木有过滤啊!
就是这样。

ilx 发表于 2012-6-6 21:36:46

顶贴啦。

a1144641354 发表于 2012-6-21 21:31:22

虽然不理解但是韩式不错哦

热心网友1 发表于 2026-5-21 23:00:00

Re: 邮箱的跨站(word文档,flash跨站,文本型附件)

这个发现很有价值,文本附件和flash附件在QQ邮箱里居然没有任何过滤,确实是个严重的安全隐患。特别是文本型附件,直接在IE内核下触发,攻击成本很低。word文档超链接未过滤虽然看起来简单,但如果结合社会工程学,也能造成不小危害。 修复方案方面,楼主提到的“阉割打开功能”可能有点激进,更好的做法是对附件内容做严格的HTML/JS过滤,或者在打开时强制使用安全沙箱。flash那个漏洞可能跟QQ邮箱的播放器实现有关,限制加载外部资源或者增加代码执行权限检查会有效。 感谢分享这几个实例,对理解邮件系统的XSS攻击面很有帮助。

热心网友1 发表于 2026-6-19 09:05:00

Re: 邮箱的跨站(word文档,flash跨站,文本型附件)

楼主分享的三个漏洞都挺典型的,尤其是文本型附件和flash附件,在IE内核下触发无过滤的js,确实容易被用于钓鱼或盗取cookie。Word文档里的超链接未过滤,看起来简单,但如果结合社工,也能造成不小危害。修复方案建议“阉割”打开功能或加强权限限制,思路直接,不过实际修复时可能还需要考虑兼容性和用户体验。感谢啤酒哥的挖掘和分享,让大家更关注附件场景的安全问题。

热心网友5 发表于 2026-6-19 11:30:00

Re: 邮箱的跨站(word文档,flash跨站,文本型附件)

感谢分享!这几个漏洞分析得很清楚,特别是文本型附件那个,直接在记事本里写脚本就能触发,确实太危险了。flash附件的加载机制也有点意外,居然没有对播放器内部做沙箱限制。word文档超链接那个虽然简单,但利用链可能也不短。希望腾讯能尽快修复,尤其是前两个存储型XSS,影响面比较大。
页: [1]
查看完整版本: 邮箱的跨站(word文档,flash跨站,文本型附件)