文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术防范措施phpBB 远程跨站脚本执行缺陷
精品推荐
特别推荐
·分布式拒绝服务攻击(DDoS)原理及防范
·通过防火墙来堵住VPN安全漏洞
·针对DDOS部署有效防御措施
·专家谈企业防火墙的安全防护配置
·防火墙的实际功能差异鉴别方法
·教你如何正确设置帐户锁定选项
·分析称主动防御安全技术尚存技术缺陷
·保护用户计算机远离黑客骚扰九大策略
·三层交换机安全策略预防病毒
·详解IP地址盗用常用方法及防范
·计算机病毒防治常遇问题
·解读防火墙日志记录 防范网络攻击
·轻松方便 三招两式抵制IE的顽固病毒
·怎么样清除能突破主动防御的新型木马
·网络安全专家支招防范黑客攻击九大方法
·配置防火墙和Web代理客户的访问
·个人计算机防范黑客的九大绝招
·入侵检测 浅谈安全扫描软件的检测技术
·教你九招防范黑客的简单办法
·安全专家支招防范黑客攻击九大方法
热点TOP10
·局域网上网的安全防范与技巧
·无线攻防:破解WEP密钥过程全解
·网络安全专家支招防范黑客攻击九大方法
·保护用户计算机远离黑客骚扰九大策略
·专家谈企业防火墙的安全防护配置
·分析称主动防御安全技术尚存技术缺陷
·三层交换机安全策略预防病毒
·开启瑞星防火墙不能上网问题解决
·计算机病毒防治常遇问题
·轻松方便 三招两式抵制IE的顽固病毒
·怎么样清除能突破主动防御的新型木马
·教你如何正确设置帐户锁定选项
·应用程序访问权限完全攻略
·瑞星个人防火墙安装与使用详解
·端口大全及端口关闭方法
·百炼成钢-打磨你的Outpost防火墙
·SYN flood攻击的原理及其防御
·防御局域网攻击 ZT
·个人电脑防御黑客攻击的绝招
·Tpvo/3783 病毒的分析和防治

phpBB 远程跨站脚本执行缺陷

日期:2005年4月2日 作者:清风网络学院 查看:[大字体 中字体 小字体]


涉及程序:
phpBB 2.0.3

描述:
phpBB 远程跨站脚本执行缺陷


详细:

phpBB (http://www.phpbb.com)是一款在MySQL数据库上的,用PHP后端语言编写的开放源代码的WEB论坛/社区程序,可以运行在 unix/linux、MacOS、Windows 系统下。

phpBB 包含的 viewtopic.php 脚本对用户提交的输入缺乏充分过滤,远程攻击者可以利用此缺陷通过在论坛上发贴引诱用户浏览,进行跨站脚本执行攻击。

viewtopic.php 脚本对用户提交的$highlight变量内容缺乏过滤,通过提交含有恶意脚本代码的数据,并诱使用户点击此链接,可导致脚本代码在用户浏览器中执行,窃取到用户基于Cookie认证的敏感信息。

受影响系统:
phpBB 2.0.3


攻击方法:
第三方补丁(打开viewtopic.php脚本,添加如下代码):

$highlight = htmlspecialchars($highlight);
$highlight = PREG_Replace("/[A-Z&.;:()~!@#$%^''*\{\}\/]/i", "", $highlight);


解决方案:

http://phpbb.com/phpBB/viewtopic.php?t=17071&highlight=">"<Script>javascript:alert(documents.cookie)</Script>

(出处:清风网络学院






上一篇:Netscreen 碎片攻击缺陷

下一篇:PIX 防火墙弱身份验证和缓冲溢出击缺陷

phpBB 远程跨站脚本执行缺陷 相关文章:
·“黑客”教你如何远程控制计算机
·远程破解盗窃QQ密码
·用IE即可轻松远程控制对方电脑
·揭秘远程破解盗窃QQ密码的各种方法
·解析远程控制带来的安全危险
·远程控制软件pcAnywhere10.0试用手记
·远程控制新法宝---DMRC软件包
·远程控制篇:通过IP地址得到机器名
·分析称主动防御安全技术尚存技术缺陷
·通过分析SQL语句的执行计划优化SQL(二)
phpBB 远程跨站脚本执行缺陷 相关软件:
·d3dx9_27.dll游戏执行补丁
·Vista 远程桌面连接 V6.0 绿色版
·慧峰计算机远程控制系统 V7.0
·执行-如何完成任务的学问
·Effective Oracle by design(脚本)
·Flash MX 2004动作脚本字典(CHM)
·执行力
·NBA Live 2001 硬盘版执行文件解密补丁
·道德缺陷
·2007年12月开始执行的新大纲公布了

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot