[討論]XSS 漏洞

Webmasters Discussion
站長們到此分享架站甘苦、管理心得等;歡迎大家多多提出意見喔!
(請勿發表任何跟站長經驗分享不相干的文章,違者砍文)

版主: 版主管理群

回覆文章
chiouss
竹貓忠實會員
竹貓忠實會員
文章: 1741
註冊時間: 2002-11-29 18:19

[討論]XSS 漏洞

文章 chiouss »

這陣子很多東西都在更新 XSS 的漏洞,包括 PHP 的 phpinfo() 之前都說有這個問題 *炸*

XSS 基本上說起來就是利用程式設計者沒有檢查 input 這個習慣把 javascript 丟進去,然後哪個倒楣鬼去碰這個 javascript 就可能會把自己機器上面 cookie 的資訊丟出去,要是 cookie 裡面存了好東西 (像是密碼之類的) 的話就更好笑了。當然,除了玩 cookie 以外還可以玩很多東西,這告訴我們不能隨便亂偷懶阿 XD

下面是幾個相關的連結:
http://twpug.net/modules/smartsection/i ... ?itemid=34
http://blog.gslin.org/archives/2006/01/06/288/
http://www.informit.com/articles/articl ... 03037&rl=1
ckmarkhsu
星球公民
星球公民
文章: 139
註冊時間: 2005-03-21 09:38

文章 ckmarkhsu »

某的 CMS 的解決方式是寫一個 cleaner class 來過濾所有 input

這樣比較不會漏掉,不過那個 cleaner 全都是 OO 寫成的

很複雜目前看不太懂XD
台灣深藍vBulletin技術論壇

vBulletin 論壇系統,內建

「0 修改新增插件」「完整附件功能」「無限深度子論壇」「進階權限管理」「前台 AJAX 即時管理」

歡迎研究:)
chiouss
竹貓忠實會員
竹貓忠實會員
文章: 1741
註冊時間: 2002-11-29 18:19

文章 chiouss »

http://www.libertytimes.com.tw/2006/new ... -life4.htm
看看這篇新聞,然後複習一下上面的連結,有沒有很熟悉的感覺? :P

那句「和對方在網路上展開十幾分鐘的攻防,最後終於逼退對方,」真是快笑翻我了,就像 XDite 說的,擋 XSS 哪來的攻防戰?噴十多分鐘的 404 和 503 出來嗎? :mrgreen:

雖然我不喜歡無名,但是我相信有五成的機會那句話是記者自己瞎掰出來的...
進藤光
星球公民
星球公民
文章: 291
註冊時間: 2005-03-16 18:48
來自: BNW 時尚資訊網
聯繫:

文章 進藤光 »

電子報說的應該是這篇吧:

http://bbs.hack58.net/read.php?tid-75496.html

Google 一下就找到了~~ XD :mrgreen:
可惜手腳太慢已經不能下載附件檔案了~

跨網站攻擊對 phpBB 有用嗎?? :roll:
整個網頁都是 php 跑出來的,如果 php 不處理 <a> </a>,也就是【HTML 語法 關閉】,也不理會 <script> </script>,駭客能幹麻??
※架設伺服器主機:Mac mini G4-1.5GHz, 1GB RAM 三台
※架設主機作業系統:Mac OS X Server 10.4.2 Tiger
※我的上網方式:固定制 ADSL 4M/1M、3 IP
※安裝的伺服器:Apache 1.3.33 + php 4.3.11 + MySQL 5.0.19-max
※我的 phpBB2 版本:phpBB 2.0.21 UTF-8 版
※我的會議室網址: http://bbs.bnw.com.tw/conference/
chiouss
竹貓忠實會員
竹貓忠實會員
文章: 1741
註冊時間: 2002-11-29 18:19

文章 chiouss »

進藤光 寫:跨網站攻擊對 phpBB 有用嗎?? :roll:
整個網頁都是 php 跑出來的,如果 php 不處理 <a> </a>,也就是【HTML 語法 關閉】,也不理會 <script> </script>,駭客能幹麻??
有修過,自己去看 Changelog :P

如果沒有處理好的話會出事的,不然你認為為什麼連 phpinfo() 也可以有 XSS 的洞? :mrgreen:
進藤光
星球公民
星球公民
文章: 291
註冊時間: 2005-03-16 18:48
來自: BNW 時尚資訊網
聯繫:

文章 進藤光 »

http://www.phpbb.com/support/documents. ... =changelog
hanges since 2.0.3
Fixed cross-browser scripting issue with highlight param
Fixed possible cross-site scripting issue with username search

Changes since 2.0.2
Fixed potential cross-site scripting vulnerability with avatars - Showscout
應該是很早以前的事情了... 至少是 3 年前吧..
至於 phpinfo() 要升級到 4.4.1 以後的版本,所以我現在的 PHP 版本只能等著被炸嗎? XD...

http://gsn-cert.nat.gov.tw/gsn.php?chti ... -2005-0164
※架設伺服器主機:Mac mini G4-1.5GHz, 1GB RAM 三台
※架設主機作業系統:Mac OS X Server 10.4.2 Tiger
※我的上網方式:固定制 ADSL 4M/1M、3 IP
※安裝的伺服器:Apache 1.3.33 + php 4.3.11 + MySQL 5.0.19-max
※我的 phpBB2 版本:phpBB 2.0.21 UTF-8 版
※我的會議室網址: http://bbs.bnw.com.tw/conference/
chiouss
竹貓忠實會員
竹貓忠實會員
文章: 1741
註冊時間: 2002-11-29 18:19

文章 chiouss »

進藤光 寫:應該是很早以前的事情了... 至少是 3 年前吧..
2.0.18 才剛修過...http://www.phpbb.com/support/documents. ... gelog#2018
至於 phpinfo() 要升級到 4.4.1 以後的版本,所以我現在的 PHP 版本只能等著被炸嗎? XD...
我說的是 4.4.3 修掉的那個地方...http://www.php.net/releases/4_4_3.php

--
你找到的資訊都太舊了 :mrgreen:
回覆文章

回到「站長交流」