Chinaunix首页 | 论坛 | 博客
  • 博客访问: 199969
  • 博文数量: 47
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 1259
  • 用 户 组: 普通用户
  • 注册时间: 2013-07-24 10:20
文章分类
文章存档

2014年(21)

2013年(26)

分类: 网络与安全

2013-07-25 09:56:04

QQ空间有两个BUG可以结合利用:
 
(1)URL里总是带着QQ号码,也就是说,可以通过来源referer得知当前用户的QQ;
 
 
 
(2)日志的动态中图片如果是第三方网站图片的话,会把图片抓取到腾讯服务器上, 但如果腾讯抓取失败的时候, 第三方图就可直接显示,如果此图是php动态输出的话,很容易绕过
 
 
 
采用php动态输出图片内容,如果腾讯抓取的话就返回空内容,如果有referer的话则提取QQ,然后跟脚QQ抓取当前用户的头像和昵称等,这样就可以整蛊
 
 
 
当然,还可以用302跳转到某些get方式的投票地址,形成CSRF攻击
 
 

 
修复方案:

严格限制住第三方网站的图片
阅读(1081) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~