国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何用短信完成XSS?

安全 應用安全
Verizon Messages(Message+)是Verizon推出的一款開放跨平臺信息交換應用程序,它允許用戶在更多的無線設備中交換和共享信息。但是這款應用除了SMS短消息之外,還提供了一些其他的額外功能,我們一起來看。

Verizon Messages(Message+)是Verizon推出的一款開放跨平臺信息交換應用程序,它允許用戶在更多的無線設備中交換和共享信息。目前,該軟件客戶端支持跨平臺使用,包括移動設備、桌面設備和Web端,并提升了VZW文字短信的用戶體驗度。

Verizon的郵件信息服務是跨平臺的,此前只能夠通過采用電話撥號的方式進行發送和接收,而新的應用程序將允許用戶通過互聯網在更多的無線設備上接收消息,并允許用過通過計算機對郵件賬戶進行管理。此外,跨平臺的統一消息的應用程序可能有助于防止客戶移動到其他網絡,并與其他應用程序如iMessage、黑莓信使和Skype開展競爭,這也有助于提升Verizon的市場競爭力。

但是這款應用除了SMS短消息之外,還提供了一些其他的額外功能,而這些功能是我非常感興趣的。

Verizon Messages(Message+)

在我安裝好了Android端App并完成注冊之后,我又登錄了Web端App并開始使用這款應用。使用了一段時間之后,我發現該應用會通過Web端和移動端的接口顯示包含鏈接的消息預覽通知。這些鏈接支持圖片和視頻等資源,但我更感興趣的是應用將會如何解析這些鏈接。

我感覺從Web端App著手會比較容易一些,所以我自己給自己發送了一些測試鏈接。

Verizon Messages(Message+)

這樣一來情況就很明朗了:Web端的HTML頁面就是負責解析這些鏈接的服務器端,解析完成之后便會返回URL地址的Open Graph屬性。下面給出的是響應數據的部分內容:

  1.  
  2.        "webPreview":{ 
  3.  
  4.               "valid":true, 
  5.  
  6.               "url":"http://money.cnn.com/2017/05/13/technology/ransomware-attack-nsa-microsoft/index.html", 
  7.  
  8.               "title":"Ransomware: World reels from massive cyberattack", 
  9.  
  10.               "description":"Organizations around the world were digging out Saturday from whatexperts are calling one of the biggest cyberattacks ever. ", 
  11.  
  12.               "imageUrl":"/vma/web2/attachment/WebPreview.do?id=KDvS9ip4Afj6fPMTClAzqhegDyT9mSaM0zrQQfrBu8EbtJ0Xu_DyughZu53i-vOLkSeEpbLIk756f4o6igDFp0VHU5kVYFnJoeshsfy7eR3Q8XGwTY_rsu3FHEAAI4DJEmqYl7yBEqeWKSTYUnl48LRpXAokSGi1LWdWZqP0Bovl_EVMpdWB2JfnUz8Qxb0d&mdn=3026323617", 
  13.  
  14.               "imageDim":{ 
  15.  
  16.                      "width":420, 
  17.  
  18.                      "height":236 
  19.  
  20.               } 
  21.  
  22.        } 
  23.  

正如你所看到的,響應信息中包含UI界面預覽信息圖片所對應的Open Graph屬性。請注意,上面的“imageUrl”實際上是Verizon的服務器所返回的代理圖片(并非來自外部服務器),而這種代理技術可以讓服務商更好地控制顯示在用戶瀏覽器中的圖片內容。

Verizon的服務器所返回的代理圖片

由于預覽屬性“attachment”是異步獲取的(內容呈現在客戶端),因此我決定在這里用DOMXSS攻擊向量嘗試一下,因為開發人員有可能會忽略這個影響因素。接下來,我又給自己發送了一些測試鏈接,這一次的鏈接中包含一些特殊字符,我想看一看這一次WebApp將如何處理和呈現這些內容。我在測試鏈接的查詢字符串中插入了一些單引號,此時我突然發現我貌似可以利用單引號來破壞上述錨點元素的href屬性。下面是一個簡單的Payload示例:

  1. http://i.imgur.com/0wmSPiU.jpg?'onmouseover='alert(document.cookie)'style='position:fixed;top:0;left:0;width:100%;height:100%;'class='1'target='2 

下面是網頁解析的結果:

通過讓錨點以內聯的形式強制覆蓋用戶的整個屏幕,我們可以利用“onmouseover”事件在打開消息的一瞬間觸發代碼執行:

這也就意味著,攻擊者可以利用一個精心制作的文字短信來控制目標用戶的整個頁面,這將導致攻擊者完全控制用戶的會話以及所有相關的功能,包括偽造用戶身份發送和接收SMS消息。

因為我的PoC已經可以正常工作了,所以我開始分析應用的javaScript源碼并嘗試找到導致該問題出現的原因。

注意其中“href”屬性的值都被單引號包裹起來了,雖然現在也有幾種方法能夠解決這個問題,但在這里最合適的方法應該是使用DOMAPI。

  1. var a =document.createElement('a'); 
  2. a.setAttribute('href',g); 
  3. a.innerText = b[f].original; 

披露

我將PoC以及問題的測試截圖/視頻發送給了Verizon,與往常一樣,Verizon的技術人員迅速給我提供了回復,并感謝我將漏洞及時上報給他們,然后迅速修復了這個問題。

更新

貌似Verizon最終還是選擇了使用DOM API來解決這個問題。

Verizon最終還是選擇了使用DOM API來解決這個問題

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2020-02-28 15:33:12

代碼人工智能檢測

2010-04-14 16:22:42

Oracle 9i

2010-09-13 10:14:30

2010-07-26 17:36:44

SQL Server數

2017-03-23 15:34:54

架構爬蟲分布式

2024-12-10 00:00:00

2017-08-03 11:00:20

2014-03-12 16:09:21

Zabbix短信報警

2021-06-30 07:25:35

開發JavaXSS

2009-12-29 14:25:14

phpXSS漏洞

2024-02-05 16:38:00

2016-12-26 20:17:17

數據excel表效率

2022-08-10 10:52:58

Python文件夾

2012-03-28 14:06:43

軟件系統系統測試

2020-12-21 09:40:06

腳本攻擊XSS漏洞

2018-10-11 15:20:02

2016-09-29 14:03:06

2013-04-07 10:11:27

2025-06-06 01:45:00

2012-11-15 09:51:36

點贊
收藏

51CTO技術棧公眾號

青青草国产免费一区二区下载| 久久九九免费| 亚洲人成网站777色婷婷| 黄网在线播放| 成人av网站免费观看| 自拍视频一区二区三区| 小嫩嫩精品导航| 国内外成人免费视频| 午夜性色一区二区三区免费视频 | 日韩高清av在线| 国产网友自拍视频导航网站在线观看| 色屁屁一区二区| 日韩美女一级视频| 五月天一区二区| 污视频网站在线| 懂色aⅴ精品一区二区三区蜜月| 嫩草影院2018| 亚洲视频一区二区免费在线观看| 99.玖玖.com| 亚洲精品乱码久久久久| 黄色三级电影网| 亚洲中国最大av网站| 特黄aaaaaaaaa毛片免费视频| 亚洲日本va在线观看| 免费观看一二区视频网站| 亚洲三级在线免费| 绯色av一区| 一本久道中文字幕精品亚洲嫩| 欧美精品a∨在线观看不卡 | 日韩欧美专区在线| 丁香影院在线| 一区二区三欧美| 午夜电影一区| 日本精品视频网站| 四虎国产精品免费观看| 国产传媒一区| 九九热在线视频观看这里只有精品| 51xx午夜影福利| 成人综合婷婷国产精品久久蜜臀| 91九色在线观看视频| 日本一二三四高清不卡| 日韩黄色动漫| 欧美裸体一区二区三区| 桃色av一区二区| 九色91av视频| 欧美电影免费观看高清| 精品国产一区二区三区麻豆小说 | jlzzjlzz亚洲日本少妇| 一区二区三区 欧美| 亚洲最大成人综合| 欧美午夜黄色| 日韩精品高清视频| 久久久久毛片免费观看| 国产精品女人网站| 午夜欧美精品久久久久久久| 在线视频亚洲自拍| 中文字幕不卡三区| 番号在线播放| 国产一区二区三区黄| 日本福利片在线| 亚洲一区二区免费视频| 免费日韩电影在线观看| 久久社区一区| 久久久久天天天天| 色综合色狠狠天天综合色| 老司机成人影院| 亚洲欧美另类在线观看| 91精品推荐| 欧美黄色免费影院| 一本久道久久综合中文字幕 | 伊人成综合网站| 日本一区二区三区视频在线播放| 亚洲视频一二三区| 国产最顶级的黄色片在线免费观看 | 国产在线观看一区| 亚洲欧美另类久久久精品| 国产资源在线观看| 欧美中文字幕精品| 国产精品乱码人人做人人爱| 92久久精品| 国产精品永久免费在线| 亚洲欧美视频一区二区三区| 老司机午夜激情| 亚洲人午夜精品| 久久精品国产久精国产| 国产一二区在线| 亚洲xxxx18| 久久6免费高清热精品| 免费成人在线视频观看| 精品动漫一区二区三区| 日韩精品影片| 高清视频一区| 国产精品久久久久影院| 17videosex性欧美| 91九色视频在线| 国产亚洲欧美在线| 自拍亚洲图区| 成人欧美一区二区三区在线湿哒哒 | 亚洲欧洲三级电影| a级大胆欧美人体大胆666| 国产精品高精视频免费| 国产精品99久久不卡二区| 激情小视频在线观看| 久久999免费视频| 国产精品一区二区三区99| 北条麻妃在线| 国产精品福利观看| 国产精品欧美一级免费| 高清久久一区| 欧美日韩视频免费| 亚洲电影第1页| 国产精品久久久免费| 污视频网站在线观看| 97色在线视频观看| 久久色中文字幕| 日韩成人动漫| 日韩欧美在线观看强乱免费| 在线看不卡av| 99久久九九| 三级ai视频| 国产精品高潮呻吟久久av无限 | 日韩欧美视频免费在线观看| 日韩欧美久久一区| 亚洲神马久久| 青青影院在线观看| 国产美女99p| 欧美日韩国产a| 亚洲毛片视频| 丝袜美腿美女被狂躁在线观看| 91久久精品国产91久久性色tv| 欧美日韩国产123| 国产一区二区三区在线观看精品| 亚洲第一视频| 国产精品美乳在线观看| 中国av一区二区三区| 日本免费在线一区| 永久免费网站视频在线观看| 亚洲国产成人精品一区二区| 羞羞答答国产精品www一本 | 亚洲第一天堂av| 日本美女一区二区三区| 超碰在线免费公开| 久久久久久精| 日韩欧美国产三级电影视频| 久久激情婷婷| japanese色国产在线看视频| 亚洲高清乱码| 日韩成人在线视频| 国产一区二区在线视频| 国产韩日精品| 国产精彩免费视频| 51色欧美片视频在线观看| 亚洲女人****多毛耸耸8| 亚洲丝袜啪啪| 免费国产在线观看| 欧美精品一区二区视频| 欧美精品一区二区三区视频| 激情六月婷婷久久| 久久免费资源| 97蝌蚪自拍自窝| 国产欧美中文字幕| 欧美日韩视频在线观看一区二区三区| 丝袜诱惑制服诱惑色一区在线观看 | 日本肉体xxxx裸体xxx免费| 欧美在线激情视频| 欧美性色视频在线| 日本大胆欧美人术艺术动态| av在线播放一区| 中文字幕第38页| 91大片在线观看| 精品电影一区二区| 91色porny蝌蚪| 日本欧美肥老太交大片| 午夜视频在线观看网站| 永久免费看av| 1769国产精品| 欧美日韩国产电影| 丁香一区二区三区| 国产一区二区三区四区五区| 福利视频在线| www黄色在线| 国产精品久久久久久久小唯西川| 精品国产91乱码一区二区三区 | 最新国产精品精品视频| 理论视频在线| 日韩av中文字幕第一页| 成人h视频在线观看播放| 亚洲精品福利视频| 综合中文字幕亚洲| 久久精品国产在热久久| 国产欧美日韩精品一区二区免费 | sqte在线播放| 国产国产国产国产国产国产| 欧洲在线视频一区| 97国产精品免费视频| 日韩亚洲欧美一区| 欧美国产禁国产网站cc| 免费亚洲视频| 国精一区二区| 国产一区二区精品调教|