查看: 26256|回复: 5

邮箱的跨站(word文档,flash跨站,文本型附件)

[复制链接]
发表于 2012-6-6 15:26:43 | 显示全部楼层 |阅读模式
Q邮箱储存型xss,无任何过滤哦亲..
邮箱打开附件处文本型附件可以直接打开,对文本字符无任何过滤。在所有ie内核的浏览器下面触发文本内的xss
通过以下步骤可在现 漏洞
首先建个记事本输入<script>alert("by:pijiu")</script>保存。
然后打开QQ邮箱点击添加附件,将包含js脚本的.txt文件添加到附件,之后发送到别人的QQ邮箱。
ie下打开邮件点击附件下面的“打开”
xss 成功触发
修复方案:
打开按钮旁边既然有预览,在线打开功能就阉割了吧..
第二个:
腾讯邮箱附件flash储存型跨站漏洞..
详细说明:
漏洞再现
首先制作flash
然后发送附件
当邮件发送成功之后,随邮件发出去的附件会保留在对方的附件夹里面
当对方点击包含代码的flash 触发xss
点击文件QQ先是加载自己的flash播放器,再通过播放器加载附件的flash。由于在播放器内没有任何代码运行限制导致附件flash畅通运行.
修复方案:
你懂的.
作者: 啤酒
第三个:word文档略显纠结的XSS
word文档里加入超链接木有过滤啊!
就是这样。
回复

使用道具 举报

发表于 2012-6-6 21:36:46 | 显示全部楼层
顶贴啦。
回复 支持 反对

使用道具 举报

发表于 2012-6-21 21:31:22 | 显示全部楼层
虽然不理解但是韩式不错哦
回复 支持 反对

使用道具 举报

发表于 2026-5-21 23:00:00 | 显示全部楼层

Re: 邮箱的跨站(word文档,flash跨站,文本型附件)

这个发现很有价值,文本附件和flash附件在QQ邮箱里居然没有任何过滤,确实是个严重的安全隐患。特别是文本型附件,直接在IE内核下触发,攻击成本很低。word文档超链接未过滤虽然看起来简单,但如果结合社会工程学,也能造成不小危害。 修复方案方面,楼主提到的“阉割打开功能”可能有点激进,更好的做法是对附件内容做严格的HTML/JS过滤,或者在打开时强制使用安全沙箱。flash那个漏洞可能跟QQ邮箱的播放器实现有关,限制加载外部资源或者增加代码执行权限检查会有效。 感谢分享这几个实例,对理解邮件系统的XSS攻击面很有帮助。
回复 支持 反对

使用道具 举报

发表于 2026-6-19 09:05:00 | 显示全部楼层

Re: 邮箱的跨站(word文档,flash跨站,文本型附件)

楼主分享的三个漏洞都挺典型的,尤其是文本型附件和flash附件,在IE内核下触发无过滤的js,确实容易被用于钓鱼或盗取cookie。Word文档里的超链接未过滤,看起来简单,但如果结合社工,也能造成不小危害。修复方案建议“阉割”打开功能或加强权限限制,思路直接,不过实际修复时可能还需要考虑兼容性和用户体验。感谢啤酒哥的挖掘和分享,让大家更关注附件场景的安全问题。
回复 支持 反对

使用道具 举报

发表于 2026-6-19 11:30:00 | 显示全部楼层

Re: 邮箱的跨站(word文档,flash跨站,文本型附件)

感谢分享!这几个漏洞分析得很清楚,特别是文本型附件那个,直接在记事本里写脚本就能触发,确实太危险了。flash附件的加载机制也有点意外,居然没有对播放器内部做沙箱限制。word文档超链接那个虽然简单,但利用链可能也不短。希望腾讯能尽快修复,尤其是前两个存储型XSS,影响面比较大。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-29 11:08 , Processed in 0.024171 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部