传说中的猫扑 0 楼续

其实原理很简单。MOP 发帖并不是 BBCODE,而是允许一些 HTML 代码的。比如 <img>。img 元素有一个 onerror 的非标准属性,它的值是一串脚本。当图片不能加载时,这段脚本便会执行。再加上 mop 的页面中加载了 jquery,这使得 onerror 中脚本的复杂度大大降低了。查看帖子的 HTML 源代码就知道所谓的 0 楼实际上都是摆在十几二十楼,反正看得出来。作者再稍微做点手脚,把自己本层隐藏掉,这样从页面上完全看不出他本来所在的楼层了。

 

可惜的是从我今天看到的,这种事情发生至少有 3 天了,而且这还不是第一次。正像作者所说,只要漏洞的使用者愿意,把 MOP 搞垮不是不可能。至少作者可以在页面上为所欲为,比如放一个带木马的 iframe,那猫扑就真的是黄泥巴掉裤裆,不是屎也是屎了。

 

这种问题修复起来很容易,只要把 img 元素内容过滤一下就可以了,有必要的话甚至可以把 img 禁掉。不知道为什么几天了都没修复。我自己都小试了一下。当然不敢乱来。我本来还以为像 MOP 这样历史悠久而又访问量巨大的网站,技术水平应该相当不错。结果却是这个样子。太可惜了。

 

这再一次证明了 jquery 是个好东西!我爱 jquery!

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值