[原创]支付宝alipay网站安全性测试漏洞之“跨站脚本注入攻击”
|
  

|
[原创]支付宝alipay网站安全性测试漏洞之“跨站脚本注入攻击”
|
|
卖烧烤的鱼测试博客:http://mayingbao.cnblogs.com/
卖烧烤的鱼新浪微博:http://www.weibo.com/mayingbao
卖烧烤的鱼腾讯微博:http://t.qq.com/mayingbao
|
|
|
|
|
|
Wally
 
|
3#
发表于 2008-6-5 12:46
| 只看该作者
|
|
|
|
|
|
|
|

|
5#
发表于 2008-6-10 17:17
| 只看该作者
应该是误报?
修改下以前原文确实写的有些不正确,为了让大家更多的了解安全性测试,所以此贴更改为“支付宝alipay网站安全性测试漏洞之“跨站脚本注入式攻击” ”,如果发现什么漏洞,本人将第一时间贴在51testing与各位测试同仁分享^_^
[ 本帖最后由 卖烧烤的鱼 于 2008-6-11 13:25 编辑 ] |
|
|
|
|
|
|
|
|
 
|
6#
发表于 2008-6-11 13:19
| 只看该作者
修改下以前原文确实写的有些不正确,为了让大家更多的了解安全性测试,所以此贴更改为“支付宝alipay网站安全性测试漏洞之“跨站脚本注入式攻击” ”,如果发现什么漏洞,本人将第一时间贴在51testing与各位测试同仁分享^_^
[ 本帖最后由 卖烧烤的鱼 于 2008-6-11 13:25 编辑 ] |
|
|
|
|
|
|
|
|
 
|
8#
发表于 2008-7-1 13:36
| 只看该作者
|
|
超级无敌霹雳迷糊虫~~
|
|
|
|
|
|
  

|
9#
发表于 2008-7-1 17:59
| 只看该作者
|
|
卖烧烤的鱼测试博客:http://mayingbao.cnblogs.com/
卖烧烤的鱼新浪微博:http://www.weibo.com/mayingbao
卖烧烤的鱼腾讯微博:http://t.qq.com/mayingbao
|
|
|
|
|
|

|
10#
发表于 2008-7-28 18:26
| 只看该作者
| 这个叫漏洞吗 ? 其实对于支付宝本身是没有任何危险的,只要用户正常登陆就行,不要听信别人给的连接。 |
|
|
|
|
|
|
|
|
  

|
11#
发表于 2008-7-29 09:49
| 只看该作者
回复 10# 的帖子
对支付宝的服务没有影响,但是这位朋友你要明确,安全性测试并不是说对你服务没有影响,就不是问题;
如果利用此漏洞,嵌入到论坛或是其它地方,弹出的提示引导用户链接到一个钓鱼网站和支付宝的一模一样,你认为用户登录后密码这些能被不盗取吗?
历史上类似的问题很多,你可以了解下如:
招商银行推出防御钓鱼网站安全软件“一网通网盾”
贝宝将推同步密码技术 应对钓鱼网站盗窃帐号
Microsoft IE“打印链接列表”跨区脚本注入漏洞
BUGTRAQ ID: 29217
Internet Explorer是微软发布的非常流行的WEB浏览器。
IE在处理HTML页面打印时存在漏洞,远程攻击者可能利用此漏洞通过诱骗用户打印恶意页面控制用户系统。
当用户打印页面时,Internet Explorer使用本地资源脚本生成所要打印的新HTML,该HTML包含以下元素:首部、网页主体、页脚,如果允许的话还有网页中链接列表。尽管脚本只使用链接内部数据中的文本,但没有验证链接的URL就直接添加到了HTML,这允许注入任意脚本,并在生成新的HTML时执行。
http://anquan.itjj.net/bug/bendi/20080520/296933.html
我相信如像微软这样的公司都会修复这样的漏洞,难道国内的公司不会修复呀! |
|
|
卖烧烤的鱼测试博客:http://mayingbao.cnblogs.com/
卖烧烤的鱼新浪微博:http://www.weibo.com/mayingbao
卖烧烤的鱼腾讯微博:http://t.qq.com/mayingbao
|
|
|
|
|
|

|
12#
发表于 2008-7-29 10:39
| 只看该作者
| 谢谢,LZ的回复。学习了 谢谢,不知道哪里有比较好比较全的资料以供学习 |
|
|
|
|
|
|
|
|
 
|
14#
发表于 2009-3-24 22:33
| 只看该作者
| 真强,对这方面的知识非常感兴趣。呵呵,能提供些资料吗?谢了 |
|
|
|
|
|
|
|
|
 
|
17#
发表于 2010-6-24 17:13
| 只看该作者
楼主太棒了~膜拜高人哈哈。关注中 |
|
|
|
|
|
|
|
|
 
|
18#
发表于 2010-6-24 17:14
| 只看该作者
楼主太棒了~膜拜高人哈哈。关注中 |
|
|
|
|
|
|
|
|
 
|
19#
发表于 2010-6-24 17:15
| 只看该作者
回复 1# 的帖子
楼主太棒了~膜拜高人哈哈。关注中 |
|
|
|
|
|
|
|