<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>wooyun.org 最新确认漏洞</title>
<link>http://www.wooyun.org</link>
<ttl>5</ttl>
<description>wooyun.org</description>
<language>zh-cn</language>
<generator>www.wooyun.org</generator>
<webmaster>webmaster@wooyun.org</webmaster>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=7244</link>
<title><![CDATA[新浪邮箱正文存储型XSS，空字节不仅能上传，还能跨站]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>说到00这个东西，大家最熟悉的应该是上传截断，%00之类的。 
00 通常表示字符串结束， 在C里是\0， JS里通常写为\u0000。 
关于\0在XSS的应用，好像不算是很多吧，比较有名的 xss list（http://ha.ckers.org/xss.html）里对此也只有几个比较古老版本浏览器（IE6，NS啥的）的应用。

这里我发现在IE7，IE9 （没IE8的机器）中都可以使用\u0000来绕过一些正则，此外本文还发现另外一个特殊的字符，可以绕过某些正则的过滤。在详细说明中会提到。

这里我就用这个技巧，绕过了新浪邮箱里的过滤，成功实现XSS。 

PS：感谢粽子同学对此测试的帮助。<br/><strong>详细说明：</strong><br/>暂未公开<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=7244" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 17 May 2012 16:39:20 +0800</pubDate>
<category></category>
<author>gainover</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=7244</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=7232</link>
<title><![CDATA[用友软件集团几个站点存在SQL注射漏洞（权限较高）]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>用友软件集团几个站点存在SQL注射漏洞<br/><strong>详细说明：</strong><br/>暂未公开<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=7232" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 17 May 2012 16:34:46 +0800</pubDate>
<category></category>
<author>z@cx</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=7232</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=7174</link>
<title><![CDATA[国务院某办公室下属网站存在ROOT权限SQL注射漏洞]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>国务院某办公室下属网站存在ROOT权限SQL注射漏洞<br/><strong>详细说明：</strong><br/>暂未公开<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=7174" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 17 May 2012 16:05:29 +0800</pubDate>
<category></category>
<author>z@cx</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=7174</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=7201</link>
<title><![CDATA[郑州信用网jboss远程文件执行漏洞]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>可直接获得webshell～～<br/><strong>详细说明：</strong><br/>暂未公开<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=7201" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 17 May 2012 15:53:51 +0800</pubDate>
<category></category>
<author>Asuimu</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=7201</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=7213</link>
<title><![CDATA[广东东莞整个xxxxxxx.dg.gov.cn整个段的WEB，shell]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>由于权限设置问题  导致整个 。权限和数据库会产生丢失<br/><strong>详细说明：</strong><br/>暂未公开<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=7213" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 17 May 2012 15:51:26 +0800</pubDate>
<category></category>
<author>洪本强</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=7213</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=7196</link>
<title><![CDATA[南京市政务大厅jboss远程代码执行漏洞]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>jboss默认配置<br/><strong>详细说明：</strong><br/>暂未公开<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=7196" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 17 May 2012 15:33:21 +0800</pubDate>
<category></category>
<author>Asuimu</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=7196</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=7204</link>
<title><![CDATA[上海税务统计系统权限绕过]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>税务统计系统设计问题,导致企业及税务局信息泄露
<br/><strong>详细说明：</strong><br/>暂未公开<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=7204" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 17 May 2012 15:25:30 +0800</pubDate>
<category></category>
<author>灵惜</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=7204</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=7171</link>
<title><![CDATA[国家互联网应急中心DNS域传送漏洞]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>国家互联网应急中心DNS域传送漏洞<br/><strong>详细说明：</strong><br/>暂未公开<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=7171" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 17 May 2012 15:05:00 +0800</pubDate>
<category></category>
<author>zazaz</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=7171</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=7239</link>
<title><![CDATA[新浪某分站注入，可获取管理密码]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>新浪某分站注入，可获取管理密码<br/><strong>详细说明：</strong><br/>暂未公开<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=7239" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 17 May 2012 14:56:31 +0800</pubDate>
<category></category>
<author>点点滴滴</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=7239</guid>
</item>
<item>
<link>http://www.wooyun.org/bug.php?action=view&amp;id=7105</link>
<title><![CDATA[国家司法考试某服务平台任意文件下载]]></title>
<description><![CDATA[<strong>简要描述：</strong><br/>国家司法考试某服务平台任意文件下载<br/><strong>详细说明：</strong><br/>暂未公开<br/><br/><strong><a href="http://www.wooyun.org/bug.php?action=view&id=7105" target="_blank">更多内容 &gt;&gt;</a></strong>]]></description>
<pubDate>Thu, 17 May 2012 14:49:21 +0800</pubDate>
<category></category>
<author>leaf</author>
<guid>http://www.wooyun.org/bug.php?action=view&amp;id=7105</guid>
</item>
</channel>
</rss>

