Carbon是怎样存储登录信息的?

By ihacker at 25 天前 • 0人收藏 • 806人看过

如题,我打算研究一下Carbon的安全性。

我看了看Cookie,有4个键值似乎和Carbon有关:

image.png

19 个回复 | 最后更新于 13 天前
25 天前   #1

image.png

刚才重新登录时发现的验证码,谁看得清

截完图就刷新了


刚刚发现了一个安全BUG。

编辑器防护不到位。

点我自动执行刷帖脚本2.0。(谨慎使用,封号本人概不负责)

25 天前   #2

回复#1 @ihacker :

验证码刷新了就没什么大碍了。

那个BUG只是XSS自跨域脚本攻击而已。

编辑器加强过滤就可以解决的。

为什么你不试试XSS直接把Cookies发送到你的服务器呢?这样就可以盗号了!

25 天前   #3

回复#2 @world :

懒得买服务器了,免费的质量不好。

25 天前   #4

回复#1 @ihacker :

点不了啊。

25 天前   #5

回复#4 @lincanbin :

现在可以了,我补了下代码。或者点这个链接试试。

25 天前   #6

回复#5 @ihacker :

不行。

25 天前   #7

回复#6 @lincanbin :

https://github.com/lincanbin/White-HTML-Filter

HTML过滤我用的这个你可以看一下,我先出门吃鱼。

25 天前   #8

回复#1 @ihacker :

点了没什么呀

25 天前   #9

哎……代码写出BUG了都不知道。

functionposted(){/*...*/}

这样怎么可能行?这么写才对!

25 天前   #10

回复#9 @world :

可惜你的被滤掉了

25 天前   #11

回复#1 @ihacker :

3259

25 天前   #12

回复#11 @70博洋 :

眼力不错。或者你开了高对比度。

25 天前   #13

回复#2 @world :

Cookie是HTTP Only的,不可能获取。

25 天前   #14

回复#12 @好奇的小野猫 :

没呀 仔细一看瞪一下眼就看出来了

24 天前   #15

回复#13 @lincanbin :

document.cookie

24 天前   #16

回复#15 @好奇的小野猫 :

不行的,拿不到,你可以自己在Console里跑一下,看能不能得到Cookie。

24 天前   #17

回复#16 @lincanbin :

image.png

24 天前   #18

回复#17 @ihacker :

对吧,没有Carbon开头的任何Cookie。

13 天前   #19

回复#9 @world :

看来编辑器会滤掉属性的空格。试试 转义或者这么写:

posted=id=>console.log(/*你要的内容*/);


登录后方可回帖

登 录
信息栏

Carbon Forum是一个基于话题的高性能轻型PHP论坛

下载地址:Carbon Forum v5.9.0
QQ群:12607708(QQ我不常上)

donate

手机支付宝扫描上方二维码可向本项目捐款

粤ICP备17135490号-1

Loading...