查看: 21596|回复: 3

邮箱的跨站(word文档,flash跨站,文本型附件)

[复制链接]
发表于 2012-6-6 15:26:43 | 显示全部楼层 |阅读模式
Q邮箱储存型xss,无任何过滤哦亲..
邮箱打开附件处文本型附件可以直接打开,对文本字符无任何过滤。在所有ie内核的浏览器下面触发文本内的xss
通过以下步骤可在现 漏洞
首先建个记事本输入<script>alert("by:pijiu")</script>保存。
然后打开QQ邮箱点击添加附件,将包含js脚本的.txt文件添加到附件,之后发送到别人的QQ邮箱。
ie下打开邮件点击附件下面的“打开”
xss 成功触发
修复方案:
打开按钮旁边既然有预览,在线打开功能就阉割了吧..
第二个:
腾讯邮箱附件flash储存型跨站漏洞..
详细说明:
漏洞再现
首先制作flash
然后发送附件
当邮件发送成功之后,随邮件发出去的附件会保留在对方的附件夹里面
当对方点击包含代码的flash 触发xss
点击文件QQ先是加载自己的flash播放器,再通过播放器加载附件的flash。由于在播放器内没有任何代码运行限制导致附件flash畅通运行.
修复方案:
你懂的.
作者: 啤酒
第三个:word文档略显纠结的XSS
word文档里加入超链接木有过滤啊!
就是这样。
回复

使用道具 举报

发表于 2012-6-6 21:36:46 | 显示全部楼层
顶贴啦。
回复 支持 反对

使用道具 举报

发表于 2012-6-21 21:31:22 | 显示全部楼层
虽然不理解但是韩式不错哦
回复 支持 反对

使用道具 举报

发表于 2026-5-21 23:00:00 | 显示全部楼层

Re: 邮箱的跨站(word文档,flash跨站,文本型附件)

这个发现很有价值,文本附件和flash附件在QQ邮箱里居然没有任何过滤,确实是个严重的安全隐患。特别是文本型附件,直接在IE内核下触发,攻击成本很低。word文档超链接未过滤虽然看起来简单,但如果结合社会工程学,也能造成不小危害。 修复方案方面,楼主提到的“阉割打开功能”可能有点激进,更好的做法是对附件内容做严格的HTML/JS过滤,或者在打开时强制使用安全沙箱。flash那个漏洞可能跟QQ邮箱的播放器实现有关,限制加载外部资源或者增加代码执行权限检查会有效。 感谢分享这几个实例,对理解邮件系统的XSS攻击面很有帮助。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-8 13:34 , Processed in 0.034593 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部