新聞中心
提到XSS auditor我們更多想到的便是繞過(guò)。XSS auditor實(shí)在可惡,不知讓我們死了多少腦細(xì)胞,今天咱們就來(lái)看看歪果仁是怎樣利用Chrome的XSS auditor實(shí)現(xiàn)盜取token的,吐一口惡氣吧!

成都創(chuàng)新互聯(lián)公司是一家專注于成都網(wǎng)站設(shè)計(jì)、成都網(wǎng)站建設(shè)與策劃設(shè)計(jì),阿里地區(qū)網(wǎng)站建設(shè)哪家好?成都創(chuàng)新互聯(lián)公司做網(wǎng)站,專注于網(wǎng)站建設(shè)十載,網(wǎng)設(shè)計(jì)領(lǐng)域的專業(yè)建站公司;建站業(yè)務(wù)涵蓋:阿里地區(qū)等地區(qū)。阿里地區(qū)做網(wǎng)站價(jià)格咨詢:18980820575
檢測(cè)XSS auditor
James告訴我說(shuō)在Chrome的Xss auditor中有一個(gè)塊模式,對(duì)此我表示十分的有興趣。當(dāng)http頭設(shè)置為:
X-XSS-Protection: 1; mode=block
如果檢測(cè)到存在XSS攻擊,XSS auditor會(huì)刪除頁(yè)面上所有的內(nèi)容。我認(rèn)為我們可以利用這個(gè)特性,因?yàn)槟繕?biāo)站點(diǎn)包含一個(gè)iframe,接著使用窗口的長(zhǎng)度屬性去判斷這個(gè)iframe是否還存在?,F(xiàn)目前大部分瀏覽器都可以使用contentWindow.length進(jìn)行跨域。下面是演示范例
所以,如果這個(gè)站點(diǎn)包含iframe那么彈出窗口會(huì)顯示1,反之則會(huì)顯示0。如果有許多個(gè)iframe,在彈出的窗口會(huì)顯示具體的iframe數(shù)量。
獲取用戶ID
首先我就在想如何利用這一特性從內(nèi)聯(lián)腳本中讀取用戶ID。如果XSS auditor活躍的話,可以通過(guò)注入假的XSS向量并監(jiān)視長(zhǎng)度屬性進(jìn)行觀察。注入一系列虛假向量,每次遞增一個(gè)用戶ID來(lái)檢測(cè)正確值。目標(biāo)頁(yè)面的輸出大概是這樣。
test testx
正如你看到的,我們?cè)趬K模式中寫(xiě)入了XSS過(guò)濾,該頁(yè)面包含一個(gè)iframe以及腳本塊中包含了一個(gè)用戶ID。下面為假向量
?fakevector=


咨詢
建站咨詢
