论坛登陆 注册 文章专区 笑话频道 影视频道 投稿文章 旧版浏览
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>安全新手>>正文

QQ漏洞巧利用强迫他人为你买Q秀

www.xker.com 作者:未知 来源:www.hackbase.com 加入日期:2005-12-21 10:26:22

【问题提问、论坛交流】前言

本文原为向《电脑报》的投稿,是两个月之前写的稿子,我很遗憾《电脑报》编辑拖沓的效率,所以只能自行发布这篇稿子了,再次为电脑报编辑对待作者的态度感到遗憾!

--------------------------------------------------------------------------------
(2005-07-24 10:57:41)   逝去就別懷念 您好,我问下那篇QQ的稿子还发吗  
(2005-07-24 10:58:18)   Maxi 要发的  
(2005-07-24 10:58:14)   逝去就別懷念 when? 
(2005-07-24 11:00:28)   Maxi 就这一两周之类 
--------------------------------------------------------------------------------

有没有想到过,在打开别人发来的一条让你帮忙支付QQ秀衣服的请求时,你还没有点击“确定”,系统就已经“好心的”替你支付完毕了?
[图一] 
 

图一

没错,下面就跟着玄猫来通过QQ网站的漏洞,构建攻击代码,巧妙地对你的QQ好友的Q币来一次亲密接触吧

跨站点的发现

QQ秀有“他人支付”一个功能,就是在购买物品账户余额不足的时候,可以让用户的好友付账在这个付账的留言中,我们可以填写经过构造的任意危险内容,网站会直接不加过滤的把这个消息通知到QQ的客户端,当受侵害者打开这个消息时,我们放在其中的代码就会执行了

过程分析

我们先来分析下“他人支付”的过程
首先在网页上填写请求他人支付的表单,内容有对方的QQ号码和你给对方的留言,然后对方的QQ会弹出提示说有他人的支付请求,被请求的人点击“查看”打开这个请求(其实是打开了一个特殊形态的IE窗口[图二]),里面显示你请求对方购买的物品,还有两个按钮:“确定”和“拒绝”
[图二]

图二

经过分析页面源代码,点击“拒绝”就是关闭窗口,而点击“确定”是执行了一个自定义的Javascript函数:AskAccept()这个AskAccept()函数的代码如下:
[code]function askAccept()
{  
 SendItem(’熟草莓’, ’14218’, ’20’, ’14’, 1, 2, ’20813691’, ’90868’); //20813691就是被赠送的人号码
 if (0) {
  window.location="/mall/inc/cart.html"; //页面跳转
 }
 else { //设置几个参数
  setCookie(’asksession’, ’bgCs4dE3tUryvLZTNSG2EAT47xMCjTs’);
  setCookie(’senduin’, ’20813691’);
  setCookie(’recvuin’, ’1000000’);
  setCookie(’sendid’, ’90868’);
  window.location="/mall/inc/cl_cart.html"; //页面跳转
 }
}
[/code]
通过这个函数我们不难看到,程序先设置一些cookies,然后跳转的页面http://qqshow.qq.com/mall/inc/cl_cart.html这个cl_cart.html是干什么的呢?这个就是点击同意后转到的页面,显示购物车的再来分析这个页面,首先页面显示了购买的物品,然后有一个“账户支付”的按钮,我们再来分析源代码,点击“账户支付”后页面将被定向到http://qqshow.qq.com/cgi-bin/qqshow_user_ask_pass,来执行购买支付的操作

跨站构造

我们需要用户执行查看物品页面中的函数AskAccept()的一部分代码,即前面设置cookies的代码,而暂时不能进行页面的跳转,因为如果页面被重定向到了cl_cart.html这个页面的话,我们就失去了对客户端的控制权,但是在页面cl_cart.html又进行了某些设置cookies的操作,所以我们还要用别的方法调用这个页面,同理,我们也要调用页面http://qqshow.qq.com/cgi-bin/qqshow_user_ask_pass来进行支付的操作

本新闻共3页,当前在第1页  1  2  3  

编辑:xker.com

上一篇:破解IE中的鼠标右键限制
下一篇:Windows登录密码轻松破解
关闭窗口】【浏览次数:】【发送给好友】【收藏此页
相关文章
·千万不能更新的QQ网络硬盘·首宗盗卖QQ号码案一审宣判 两被告被判·QQ表情软件被指捆绑病毒 强行弹网站带
·自由驰骋 突破网管封锁聊QQ ·聊天龙虎斗:QQ2005 vs MSN 8.0·QQ密码本地破解
·腾讯违约 花钱抢注的QQ号被收回·QQ聊天消息丢失或延迟的原因分析·突破QQ一次只能发送一个文件的限制
·只有70K的QQ 还能查隐身!·玩转珊瑚虫IP增强包及机器人大全·下载:WindowsWMF漏洞非官方补丁
·图:色情网站借QQ登场 挑逗性美女头像·Windows一年爆出漏洞812个·朋友一个也不少 巧用QQ备注记住好友
推荐文章 最新文章 热门文章
·用JavaHelp系统开发和交付更好的文档
·Linux系统下的多线程编程入门
·武林绝技之笔记本操作系统优化
·Fireworks绘制新春贺卡:娃娃放鞭炮(
·制作一条龙 教你如何将下载的电影刻成
·一分钟攻破ADSL 盗遍宽带密码
·Oracle数据库游标使用大全
·Oracle9i中监视索引的使用
·使用Oracle实现实时通信
·制作MP3播放器TXT图书之三剑客
·什么是IPTV
·全面控制Win XP的安装进度过程
·电子图书制作方法之EXE格式篇
·用VC6.0实现快捷方式中的查找目标功能
·实战网络服务器安全配置技巧
·七剑捅不破Skype的“安全金身”
·菜鸟+Sa+注入工具组合=肉鸡成群
·VC编程改变指定的文件或文件夹的属性
·VC++实现Windows系统回收站的文件存取
·Linux下Ext2与Ext3文件系统的区别
·先睹为快:IE 7.0 Beta 2新图泄漏(图
·什么是RSS?
·用JavaHelp系统开发和交付更好的文档
·Linux系统下的多线程编程入门
·通过.inf文件让Win XP实现自动维护
·武林绝技之笔记本操作系统优化
·微软出品 农历狗年春节桌面方案下载(
·Fireworks绘制新春贺卡:娃娃放鞭炮(
·Live Messenger新功能:音乐同步播
·用Excel把网页上复制来的文本行列互换
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·WinRAR 3.51 注册码
·Norton AntiVirus 2006 注册码(激活
·系统优化 专题
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·最经典的黑客入门教材
·求职简历封皮
·怎样查找对方的IP地址
·FlashFXP 3.3.1 build 1089注册码
·ACDSee v8.0注册码
·2005最新最全注册码集中营(11月更新)
·应届毕业生求职信
评论 本站声明
会员名称:
密码:匿名 ·注册·忘记密码?
评论内容:
(最多300个字符)
  查看评论
【注】 发表评论必需遵守以下条例:
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款
  • 本站大部分为网络转载,如有版权问题,请通知我们,我们立即更正!

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved. 网站合作、广告联系QQ:12231446
小新技术网 冀ICP备05002857号