<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>OrzDream &#187; 黑客</title>
	<atom:link href="http://orzdream.com/tag/hack/feed/" rel="self" type="application/rss+xml" />
	<link>http://orzdream.com</link>
	<description>冏一个世界 冏一个梦想 Orz World Orz Dream</description>
	<lastBuildDate>Tue, 31 Jan 2012 07:11:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>破解 Nokia 手机的保密码</title>
		<link>http://orzdream.com/2009/01/crack-nokia-password/</link>
		<comments>http://orzdream.com/2009/01/crack-nokia-password/#comments</comments>
		<pubDate>Fri, 16 Jan 2009 13:40:21 +0000</pubDate>
		<dc:creator>NetPuter</dc:creator>
				<category><![CDATA[Mobile]]></category>
		<category><![CDATA[诺基亚]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://orzdream.com/?p=155</guid>
		<description><![CDATA[终于考完试了，终于可以更新胃，但不争气的电脑却出问题了，似乎怎么弄都还是无药可救地说。就在我无可奈何的时候，自带上网和浏览器功能的 Win PE 出现了！所以说,你现在正在看的是一篇一半在 Win XP 写的,一半在 Win PE 写的“强大”文章。回归正题，漫漫度过了一个月没有手机的日子（丢了）。上课无聊时再也没得看鲜果，唠饭否，推 Twitter 了。于是乎，找童鞋借了一部 Nokia 6610i ，结果刚一开机就要我输入保密码，问童鞋他也忘记了，真囧。一番 Google 后，终于找到了万能的解决方法啦，这个方法适用于所有 Nokia 的机型，而且方法也很简单！ 破解诺基亚手机的保密码 你需要知道手机的 IMEI 号码（什么是 IMEI 号码），你可以在开机的状态下依次在键盘上输入“*#06#”查看手机对应的 IMEI 号码。 打开这个网站，它可以根据你输入的 IMEI 号码生成一个只用于你的手机的万能保密码！在“Enter IMEI”后面输入你的 IMEI 号码，接着勾选“I'm legal owner of the phone with that IMEI”，再点“Generate”。 在打开的新页面中，你会看到一串10位的数字（掰手指再数一下吧），没错,那就是传说中的万能保密码啦，赶紧利用它解锁然后换锁吧！ 没了。 本方法支持诺基亚所有型号手机 N96，N95，N93i，N93，N92，N91，N90，N85，N82，N81，N80，N79，N78， N77，N76，N75，N73，N72，N71，N70，N-GageQD，N-Gage，E90，E71， E70，E66，E65，E63，E62，E61i，E61，E60，E51，E50，8910i，8801， 8800Sirocco，8800，8600，7710，7650，7610SuperNova，7610， 7510SuperNova，7500，7390，7373，7370，7360，7310SuperNova，7310， 7270，7250i，7250，7210SuperNova，7210，7200，7100s，7070，6822， 6820，6810，6800，6708，6682，6681，6680，6670，6650d，6650， 6630，6620，6610I，6610，6600slide，6600fold，6600，6555，6500s， 6500c，6301，6300i，6300，6290，6288，6282，6280，6275i，6275， 6270，6268，6267，6265，6263，6260s，6260，6255，6235，6234， 6233，6230i，6230，6225，6220c，6220，6212classic，6210Navigator， [...]]]></description>
			<content:encoded><![CDATA[<p>终于考完试了，终于可以更新胃，但不争气的电脑却出问题了，似乎怎么弄都还是无药可救地说。就在我无可奈何的时候，自带上网和浏览器功能的 <strong>Win PE</strong> 出现了！所以说,你现在正在看的是一篇一半在 Win XP 写的,一半在 Win PE 写的“强大”文章。回归正题，漫漫度过了一个月没有手机的日子（丢了）。上课无聊时再也没得看鲜果，唠饭否，推 Twitter 了。于是乎，找童鞋借了一部 Nokia 6610i ，结果刚一开机就要我输入保密码，问童鞋他也忘记了，真囧。一番 Google 后，终于找到了万能的解决方法啦，这个方法适用于所有 Nokia 的机型，而且方法也很简单！</p>
<h2>破解诺基亚手机的保密码</h2>
<ul>
<li>你需要知道手机的 IMEI 号码（<a href="http://orzdream.com/search/?cx=010774481961861627921%3A7685mujptnk&#038;cof=FORID%3A11&#038;ie=UTF-8&#038;q=%E4%BB%80%E4%B9%88%E6%98%AFIMEI#1344">什么是 IMEI 号码</a>），你可以在开机的状态下依次在键盘上输入“*#06#”查看手机对应的 IMEI 号码。</li>
<li>打开<a href="http://nfader.z-host.ru/"><strong>这个网站</strong></a>，它可以根据你输入的 IMEI 号码<strong>生成一个只用于你的手机的万能保密码</strong>！在“Enter IMEI”后面输入你的 IMEI 号码，接着勾选“I'm legal owner of the phone with that IMEI”，再点“Generate”。</li>
<li>在打开的新页面中，你会看到一串10位的数字（掰手指再数一下吧），没错,那就是传说中的万能保密码啦，赶紧利用它解锁然后换锁吧！</li>
<li>没了。</li>
</ul>
<h2>本方法支持诺基亚所有型号手机</h2>
<blockquote><p>
N96，N95，N93i，N93，N92，N91，N90，N85，N82，N81，N80，N79，N78，<br />
N77，N76，N75，N73，N72，N71，N70，N-GageQD，N-Gage，E90，E71，<br />
E70，E66，E65，E63，E62，E61i，E61，E60，E51，E50，8910i，8801，<br />
8800Sirocco，8800，8600，7710，7650，7610SuperNova，7610，<br />
7510SuperNova，7500，7390，7373，7370，7360，7310SuperNova，7310，<br />
7270，7250i，7250，7210SuperNova，7210，7200，7100s，7070，6822，<br />
6820，6810，6800，6708，6682，6681，6680，6670，6650d，6650，<br />
6630，6620，6610I，6610，6600slide，6600fold，6600，6555，6500s，<br />
6500c，6301，6300i，6300，6290，6288，6282，6280，6275i，6275，<br />
6270，6268，6267，6265，6263，6260s，6260，6255，6235，6234，<br />
6233，6230i，6230，6225，6220c，6220，6212classic，6210Navigator，<br />
6200，6170，6165，6155i，6155，6152，6151，6136，6133，6131_NFC，<br />
6131，6126，6125，6124c，6122c，6120c，6111，6110Navigator，6108，<br />
6103，6102，6101，6100，6086，6085，6080，6070，6060，6030，6010，<br />
5700，5610，5500，5320，5310，5300，5220，5200，5140i，5140，<br />
5130，5100，5070，5000，3660，3650，3620，3600slide，3600，3595，<br />
3587i，3587，3586i，3586，3555，3530，3510i，3500c，3300，3250，<br />
3230，3205，3200，3155，3152，3120c，3120，3110c，3108，3105，<br />
3100，2865i，2865，2855，2680s，2650，2630，2626，2610，2600c，<br />
2355，2330c，2323c，1681c，1680c。
</p></blockquote>
<p>或许现在你不需要它，但总会有用到的时候的，别忘了这儿。</p>
<ul class="related_post"><li><a href="http://orzdream.com/2008/09/rss-reader-xss-zhuaxia/" title="对RSS阅读器的跨站漏洞简单分析之抓虾篇">对RSS阅读器的跨站漏洞简单分析之抓虾篇</a> (20)</li><li><a href="http://orzdream.com/2008/09/rss-reader-xss-xianguo/" title="对RSS阅读器的跨站漏洞简单分析之鲜果篇">对RSS阅读器的跨站漏洞简单分析之鲜果篇</a> (14)</li></ul><hr />
<p><small>© NetPuter for <a href="http://orzdream.com">OrzDream</a>, 2009. |
<a href="http://orzdream.com/2009/01/crack-nokia-password/">查看原文</a> |
<a href="http://orzdream.com/2009/01/crack-nokia-password/#comments">发表评论</a> | 
<a href="https://twitter.com/netputer">Follow @NetPuter</a>
<br/>
Tags: <a href="http://orzdream.com/tag/nokia/" rel="tag">诺基亚</a>, <a href="http://orzdream.com/tag/hack/" rel="tag">黑客</a><br/>
</small>]]></content:encoded>
			<wfw:commentRss>http://orzdream.com/2009/01/crack-nokia-password/feed/</wfw:commentRss>
		<slash:comments>31</slash:comments>
		</item>
		<item>
		<title>对RSS阅读器的跨站漏洞简单分析之抓虾篇</title>
		<link>http://orzdream.com/2008/09/rss-reader-xss-zhuaxia/</link>
		<comments>http://orzdream.com/2008/09/rss-reader-xss-zhuaxia/#comments</comments>
		<pubDate>Sun, 14 Sep 2008 04:34:17 +0000</pubDate>
		<dc:creator>NetPuter</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[RSS]]></category>
		<category><![CDATA[抓虾]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://orzdream.com/?p=99</guid>
		<description><![CDATA[本文仅限技术交流，请勿用于非法用途。 本系列分为两部分，第一部分关于鲜果，第二部分关于抓虾。欢迎留下评论参与讨论。 在上一篇文章，NetPuter对鲜果RSS阅读器的跨站漏洞简单分析，现在我们来看看另一款比较流行的RSS阅读器——抓虾。 零、目录 对RSS阅读器的跨站漏洞简单分析之鲜果篇 对RSS阅读器的跨站漏洞简单分析之抓虾篇(You Are Here) 一、介绍 什么是跨站漏洞？跨站漏洞是由于程序员在编写程序时对一些变量没有做充分的过滤，直接把用户提交的数据送到SQL语句里执行，这样导致用户可以提交一些特意构造的语句 一般都是带有像JavaScript等这类脚本代码。在这基础上，黑客利用跨站漏洞输入恶意的脚本代码，当恶意的代码被执行后就形成了所谓的跨站攻击。 二、发现 在上一篇文章《对RSS阅读器的跨站漏洞简单分析之鲜果篇》，我们所利用的地方是鲜果热文和博客榜的搜索框，同样，看看抓虾有没有这个漏洞。 三、测试 按照《对RSS阅读器的跨站漏洞简单分析之鲜果篇》的步骤，首先用一段常用的跨站测试代码。 &#60;script&#62;alert(&#34;http://OrzDream.Cn/&#34;)&#60;/script&#62; 显示的结果： 结果和鲜果一样，没有什么异常。 现在来测试那段让鲜果惨遭毒手的跨站代码（因为空间不允许，这里就不贴出来了）。 四、分析 同样，抓虾已经出现了跨站漏洞了，而且，搜索是通过POST提交数据的，可以在地址栏直接显示，更容易被坏人利用。至于该怎么利用，也不在本文讨论范畴了。 五、总结 RSS阅读器发展到现在，已不再是当初的纯阅读器了。许多新功能增加了我们的体验，我们可以很方便的在博客榜看哪些Blog比较受人欢迎，在热文看哪些文章比较受人青睐，而搜索更是一个不可或缺的功能。说到这里，让我们看看现在的互联网，也不是很安全，每天都有坏人利用一些漏洞对网站进行攻击，对用户进行欺骗。RSS本来就是一种信息聚合的方式，有的信息很有价值，也有的鱼目混珍。通过本系列文章介绍的漏洞，坏人可以轻松利用“http://re.xianguo.com/search?keyword=OrzDream”这类地址进行构造以达到他们的目的。因此，我们需要提高自己的安全警惕，注意防范。 本文仅限技术交流，请勿用于非法用途。 PS：感觉又写得很乱，很杂…… 对RSS阅读器的跨站漏洞简单分析之鲜果篇 (14)让 FeedBurner 联姻国产 RSS 阅读器 (17)显示 FeedSky,FeedBurner,Google Feed 的文本统计数字的方法 (37)一个鲜果粉丝眼中的 Beta 版鲜果 (27)破解 Nokia 手机的保密码 (31) © NetPuter for OrzDream, 2008. &#124; 查看原文 &#124; 发表评论 &#124; Follow @NetPuter Tags: [...]]]></description>
			<content:encoded><![CDATA[<p><strong>本文仅限技术交流，请勿用于非法用途。</strong></p>
<p>本系列分为两部分，第一部分关于鲜果，第二部分关于抓虾。欢迎留下评论参与讨论。</p>
<p>在上一篇文章，NetPuter<a href="http://orzdream.com/2008/09/rss-reader-xss-xianguo/">对鲜果RSS阅读器的跨站漏洞简单分析</a>，现在我们来看看另一款比较流行的RSS阅读器——抓虾。</p>
<h2>零、目录</h2>
<blockquote><ul>
<li><a href="http://orzdream.com/2008/09/rss-reader-xss-xianguo/">对RSS阅读器的跨站漏洞简单分析之鲜果篇</a></li>
<li><a href="http://orzdream.com/2008/09/rss-reader-xss-zhuaxia/">对RSS阅读器的跨站漏洞简单分析之抓虾篇(You Are Here)</a></li>
</ul>
</blockquote>
<h2>一、介绍</h2>
<blockquote><p>什么是跨站漏洞？跨站漏洞是由于程序员在编写程序时对一些变量没有做充分的过滤，直接把用户提交的数据送到SQL语句里执行，这样导致用户可以提交一些特意构造的语句 一般都是带有像JavaScript等这类脚本代码。在这基础上，黑客利用跨站漏洞输入恶意的脚本代码，当恶意的代码被执行后就形成了所谓的跨站攻击。</p></blockquote>
<h2>二、发现</h2>
<blockquote><p>在上一篇文章《<a href="http://orzdream.com/2008/09/rss-reader-xss-xianguo/">对RSS阅读器的跨站漏洞简单分析之鲜果篇</a>》，我们所利用的地方是鲜果热文和博客榜的搜索框，同样，看看抓虾有没有这个漏洞。</p></blockquote>
<h2>三、测试</h2>
<blockquote><p>按照《<a href="http://orzdream.com/2008/09/rss-reader-xss-xianguo/">对RSS阅读器的跨站漏洞简单分析之鲜果篇</a>》的步骤，首先用一段常用的跨站测试代码。</p>

<div class="wp_syntax"><div class="code"><pre class="html" style="font-family:monospace;">&lt;script&gt;alert(&quot;http://OrzDream.Cn/&quot;)&lt;/script&gt;</pre></div></div>

<p>显示的结果：<br />
<a href="http://photie.com/photo/13660" title="zx01.jpg"><img src="http://photie.com/p/small/13660.jpg" title="zx01.jpg" border="0" /></a></p>
<p>结果和鲜果一样，没有什么异常。</p>
<p>现在来测试那段让鲜果惨遭毒手的跨站代码（因为空间不允许，这里就不贴出来了）。</p>
<p><a href="http://photie.com/photo/13661" title="zx02.jpg"><img src="http://photie.com/p/small/13661.jpg" title="zx02.jpg" border="0" /></a></p></blockquote>
<h2>四、分析</h2>
<blockquote><p>同样，抓虾已经出现了跨站漏洞了，而且，搜索是通过POST提交数据的，可以在地址栏直接显示，更容易被坏人利用。至于该怎么利用，也不在本文讨论范畴了。</p></blockquote>
<h2>五、总结</h2>
<blockquote><p>RSS阅读器发展到现在，已不再是当初的纯阅读器了。许多新功能增加了我们的体验，我们可以很方便的在博客榜看哪些Blog比较受人欢迎，在热文看哪些文章比较受人青睐，而搜索更是一个不可或缺的功能。说到这里，让我们看看现在的互联网，也不是很安全，每天都有坏人利用一些漏洞对网站进行攻击，对用户进行欺骗。RSS本来就是一种信息聚合的方式，有的信息很有价值，也有的鱼目混珍。通过本系列文章介绍的漏洞，坏人可以轻松利用“<strong>http://re.xianguo.com/search?keyword=OrzDream</strong>”这类地址进行构造以达到他们的目的。因此，我们需要提高自己的安全警惕，注意防范。</p></blockquote>
<p><strong>本文仅限技术交流，请勿用于非法用途。</strong></p>
<p>PS：感觉又写得很乱，很杂……</p>
<ul class="related_post"><li><a href="http://orzdream.com/2008/09/rss-reader-xss-xianguo/" title="对RSS阅读器的跨站漏洞简单分析之鲜果篇">对RSS阅读器的跨站漏洞简单分析之鲜果篇</a> (14)</li><li><a href="http://orzdream.com/2009/08/feedburner-more-subscription-xml/" title="让 FeedBurner 联姻国产 RSS 阅读器">让 FeedBurner 联姻国产 RSS 阅读器</a> (17)</li><li><a href="http://orzdream.com/2009/01/display-feedsky-feerburner-googlefeed-subscriber-count-in-text/" title="显示 FeedSky,FeedBurner,Google Feed 的文本统计数字的方法">显示 FeedSky,FeedBurner,Google Feed 的文本统计数字的方法</a> (37)</li><li><a href="http://orzdream.com/2009/01/xianguo-beta-in-my-eyes/" title="一个鲜果粉丝眼中的 Beta 版鲜果">一个鲜果粉丝眼中的 Beta 版鲜果</a> (27)</li><li><a href="http://orzdream.com/2009/01/crack-nokia-password/" title="破解 Nokia 手机的保密码">破解 Nokia 手机的保密码</a> (31)</li></ul><hr />
<p><small>© NetPuter for <a href="http://orzdream.com">OrzDream</a>, 2008. |
<a href="http://orzdream.com/2008/09/rss-reader-xss-zhuaxia/">查看原文</a> |
<a href="http://orzdream.com/2008/09/rss-reader-xss-zhuaxia/#comments">发表评论</a> | 
<a href="https://twitter.com/netputer">Follow @NetPuter</a>
<br/>
Tags: <a href="http://orzdream.com/tag/rss/" rel="tag">RSS</a>, <a href="http://orzdream.com/tag/zhuaxia/" rel="tag">抓虾</a>, <a href="http://orzdream.com/tag/hack/" rel="tag">黑客</a><br/>
</small>]]></content:encoded>
			<wfw:commentRss>http://orzdream.com/2008/09/rss-reader-xss-zhuaxia/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>对RSS阅读器的跨站漏洞简单分析之鲜果篇</title>
		<link>http://orzdream.com/2008/09/rss-reader-xss-xianguo/</link>
		<comments>http://orzdream.com/2008/09/rss-reader-xss-xianguo/#comments</comments>
		<pubDate>Sun, 14 Sep 2008 03:08:13 +0000</pubDate>
		<dc:creator>NetPuter</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[RSS]]></category>
		<category><![CDATA[鲜果]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://orzdream.com/?p=98</guid>
		<description><![CDATA[本文仅限技术交流，请勿用于非法用途。 NetPuter曾经学过一段时间黑客技术，包括木马、入侵、利用、编程等等。当然咯，不是拿来做恶的啦，主要是想了解技术和防身用的。其间有了解过跨站漏洞，貌似现在很多站（大到百度搜狗，小到一些CMS和Blog程序）都有这个漏洞。前晚突然发现了鲜果也好像有这个漏洞！而且还不只一处！更不只一个！ 本系列分为两部分，第一部分关于鲜果，第二部分关于抓虾。欢迎留下评论参与讨论。 零、目录 对RSS阅读器的跨站漏洞简单分析之鲜果篇(You Are Here) 对RSS阅读器的跨站漏洞简单分析之抓虾篇 一、介绍 什么是跨站漏洞？跨站漏洞是由于程序员在编写程序时对一些变量没有做充分的过滤，直接把用户提交的数据送到SQL语句里执行，这样导致用户可以提交一些特意构造的语句 一般都是带有像JavaScript等这类脚本代码。在这基础上，黑客利用跨站漏洞输入恶意的脚本代码，当恶意的代码被执行后就形成了所谓的跨站攻击。 二、发现 前晚发现的是，如果文章标题中含有HTML代码，将会直接在鲜果热文中直接执行该HTML代码。发现后，马上写信告知果果，今天我再测试了下一些HTML标签，发现已经失效了。看来鲜果的响应真快，况且今天还是周六，中秋假期期间，而鲜果的工作人员们还在工作，在这里我代表CCAV，MAV，国际奥组委……表示感谢！ 但是，就在我测试HTML标签对文章标题有没有影响时，旁边的搜索引起了我的注意——没错，就是跨站！类似的搜索框在鲜果中有2处：鲜果热文和博客榜。 三、测试 废话不多说，首先用一段常用的跨站测试代码。 &#60;script&#62;alert(&#34;http://OrzDream.Cn/&#34;)&#60;/script&#62; 显示的结果： 根据搜索框里的结果我们可以看出来，鲜果把"改成了\"。那么我们就用一段不需要”"“的跨站代码（因为空间不允许，这里就不贴出来了）。 四、分析 到这里，鲜果热文已经出现了跨站漏洞了（经测试，博客榜也有此漏洞）。鲜果仅仅过滤了"是微不足道的。而且，搜索是通过POST提交数据的，可以在地址栏直接显示，更容易被坏人利用。至于该怎么利用，就不在本文讨论范畴了。 本文仅限技术交流，请勿用于非法用途。 一个鲜果粉丝眼中的 Beta 版鲜果 (27)Merry Christmas &#8211; 鲜果工具箱的礼物 (21)对RSS阅读器的跨站漏洞简单分析之抓虾篇 (20)Maxthon插件：订阅到鲜果 (22)让 FeedBurner 联姻国产 RSS 阅读器 (17) © NetPuter for OrzDream, 2008. &#124; 查看原文 &#124; 发表评论 &#124; Follow @NetPuter Tags: RSS, 鲜果, 黑客]]></description>
			<content:encoded><![CDATA[<p><strong>本文仅限技术交流，请勿用于非法用途。</strong></p>
<p>NetPuter曾经学过一段时间黑客技术，包括木马、入侵、利用、编程等等。当然咯，不是拿来做恶的啦，主要是想了解技术和防身用的。其间有了解过跨站漏洞，貌似现在很多站（大到百度搜狗，小到一些CMS和Blog程序）都有这个漏洞。前晚突然发现了鲜果也好像有这个漏洞！而且还不只一处！更不只一个！</p>
<p>本系列分为两部分，第一部分关于鲜果，第二部分关于抓虾。欢迎留下评论参与讨论。</p>
<h2>零、目录</h2>
<blockquote><ul>
<li><a href="http://orzdream.com/2008/09/rss-reader-xss-xianguo/">对RSS阅读器的跨站漏洞简单分析之鲜果篇</a>(You Are Here)</li>
<li><a href="http://orzdream.com/2008/09/rss-reader-xss-zhuaxia/">对RSS阅读器的跨站漏洞简单分析之抓虾篇</a></li>
</ul>
</blockquote>
<h2>一、介绍</h2>
<blockquote><p>什么是跨站漏洞？跨站漏洞是由于程序员在编写程序时对一些变量没有做充分的过滤，直接把用户提交的数据送到SQL语句里执行，这样导致用户可以提交一些特意构造的语句 一般都是带有像JavaScript等这类脚本代码。在这基础上，黑客利用跨站漏洞输入恶意的脚本代码，当恶意的代码被执行后就形成了所谓的跨站攻击。</p></blockquote>
<h2>二、发现</h2>
<blockquote><p>前晚发现的是，<strong>如果文章标题中含有HTML代码，将会直接在鲜果热文中直接执行该HTML代码。</strong>发现后，马上写信告知果果，今天我再测试了下一些HTML标签，发现已经失效了。看来鲜果的响应真快，况且今天还是周六，中秋假期期间，而鲜果的工作人员们还在工作，在这里我代表CCAV，MAV，国际奥组委……表示感谢！</p>
<p>但是，就在我测试HTML标签对文章标题有没有影响时，旁边的搜索引起了我的注意——没错，就是跨站！类似的搜索框在鲜果中有2处：<a href="http://re.xianguo.com/">鲜果热文</a>和<a href="http://bang.xianguo.com/">博客榜</a>。</p></blockquote>
<h2>三、测试</h2>
<blockquote><p>废话不多说，首先用一段常用的跨站测试代码。</p>

<div class="wp_syntax"><div class="code"><pre class="html" style="font-family:monospace;">&lt;script&gt;alert(&quot;http://OrzDream.Cn/&quot;)&lt;/script&gt;</pre></div></div>

<p>显示的结果：<br />
<a href="http://photie.com/photo/13657" title="rw01.jpg"><img src="http://photie.com/p/small/13657.jpg" title="rw01.jpg" border="0" /></a></p>
<p>根据搜索框里的结果我们可以看出来，鲜果把<strong>"</strong>改成了<strong>\"</strong>。那么我们就用一段不需要”"“的跨站代码（因为空间不允许，这里就不贴出来了）。</p>
<p><a href="http://photie.com/photo/13654" title="rw02.jpg"><img src="http://photie.com/p/small/13654.jpg" title="rw02.jpg" border="0" /></a></p></blockquote>
<h2>四、分析</h2>
<blockquote><p>到这里，鲜果热文已经出现了跨站漏洞了（经测试，博客榜也有此漏洞）。鲜果仅仅过滤了<strong>"</strong>是微不足道的。而且，搜索是通过POST提交数据的，可以在地址栏直接显示，更容易被坏人利用。至于该怎么利用，就不在本文讨论范畴了。</p></blockquote>
<p><strong>本文仅限技术交流，请勿用于非法用途。</strong></p>
<ul class="related_post"><li><a href="http://orzdream.com/2009/01/xianguo-beta-in-my-eyes/" title="一个鲜果粉丝眼中的 Beta 版鲜果">一个鲜果粉丝眼中的 Beta 版鲜果</a> (27)</li><li><a href="http://orzdream.com/2008/12/merry-christmas/" title="Merry Christmas &#8211; 鲜果工具箱的礼物">Merry Christmas &#8211; 鲜果工具箱的礼物</a> (21)</li><li><a href="http://orzdream.com/2008/09/rss-reader-xss-zhuaxia/" title="对RSS阅读器的跨站漏洞简单分析之抓虾篇">对RSS阅读器的跨站漏洞简单分析之抓虾篇</a> (20)</li><li><a href="http://orzdream.com/2008/09/maxthon-addones-xianguo-subscribe/" title="Maxthon插件：订阅到鲜果">Maxthon插件：订阅到鲜果</a> (22)</li><li><a href="http://orzdream.com/2009/08/feedburner-more-subscription-xml/" title="让 FeedBurner 联姻国产 RSS 阅读器">让 FeedBurner 联姻国产 RSS 阅读器</a> (17)</li></ul><hr />
<p><small>© NetPuter for <a href="http://orzdream.com">OrzDream</a>, 2008. |
<a href="http://orzdream.com/2008/09/rss-reader-xss-xianguo/">查看原文</a> |
<a href="http://orzdream.com/2008/09/rss-reader-xss-xianguo/#comments">发表评论</a> | 
<a href="https://twitter.com/netputer">Follow @NetPuter</a>
<br/>
Tags: <a href="http://orzdream.com/tag/rss/" rel="tag">RSS</a>, <a href="http://orzdream.com/tag/xianguo/" rel="tag">鲜果</a>, <a href="http://orzdream.com/tag/hack/" rel="tag">黑客</a><br/>
</small>]]></content:encoded>
			<wfw:commentRss>http://orzdream.com/2008/09/rss-reader-xss-xianguo/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
	</channel>
</rss>

