精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Web安全之利用XSLT繼續擊垮XML

安全 應用安全
XSL包括三個部分:XSLT,XPath,XSL-FO。在安全領域,Xpath已經有前人的研究 (xpath injection),而其他兩個幾乎無人問津。去年black hat黑客大會,終于有安全組織(IOActive)共享出自己的研究成果Abusing XSLT。 XSLT顧名思義,就是用來將XML轉換成XHTML或者是其他XML文檔。

0x00 介紹

XSL

首先我們要說的是,這個XSLT應該這么斷句:XSL-T。XSL指的是EXtensible Stylesheet Language,中文被很直白地翻譯成擴展樣式表語言。這種語言和xml有莫大關系:XSL之于XML相當于CSS之于HTML。HTML的每個元素都是預定義好的,比如用來定義表格,瀏覽器也知道怎么識別這個標簽,此時CSS就能輕松地告訴瀏覽器該怎么顯示這個表格,然而由于XML里面的任何標簽都可以由程序員自己定義,所以需要一種XSL語言來描述如何顯示xml文檔。 這是一篇web安全文章,所以我們還是討論web相關的xsl安全,而支持在web上調用的是xslt v1,所以我們只討論version1發生的故事。

XSLT

XSL包括三個部分:XSLT,XPath,XSL-FO。在安全領域,Xpath已經有前人的研究 (xpath injection),而其他兩個幾乎無人問津。去年black hat黑客大會,終于有安全組織(IOActive)共享出自己的研究成果Abusing XSLT。 XSLT顧名思義,就是用來將XML轉換成XHTML或者是其他XML文檔。

當用XML來生成其他文檔時(e.g. xhtml),XSL可以作為XML的引用。同時,XSL能夠內嵌到XML中發揮作用。

既然談XSLT安全,就得考慮他們的應用場景,這篇文章我們將從客戶端和服務端兩個方面分析XSLT實現的脆弱性。為了簡化討論,我們討論這幾個vendor的安全問題:

libxslt:libxslt為后端的Python,PHP,PERL,RUBY及前端的safari,opera,chrome提供XSL解析。

Transformiix:討論它是因為它被firefox調用,用來處理xsl

Microsoft:不用解釋也能明白,微軟自家的IE,肯定用的是自己的解析庫了。

0x01 攻擊模型

客戶/服務端:數字表示及運算風險

XSL對數學有自己的一套"獨特"的理解.我們先討論下它對大整數的處理:

Large Integers

比如

利用XSLT繼續擊垮XML

 

以及它的樣式

利用XSLT繼續擊垮XML

 

在諸如Xsltproc, Php, Perl, Ruby, Python, Safari, Chrome和Opera的libxslt系的處理軟件上,都會將上面這段xml解釋成這樣(chrome):

利用XSLT繼續擊垮XML

 

問題很明顯了。

IOActive給出了他們研究調查的結果

利用XSLT繼續擊垮XML

 

隨機數

同樣的,xsl的某些vendor對于隨機數的生成也是相當寫意的。而這個粗糙的vendor竟然還是應用最廣泛的libxslt,由于這個庫在生成隨機數的時候根本就沒有IV,所以每一次生成的隨機數,都是根本不變的。

利用XSLT繼續擊垮XML

 

讓我們將這個和PRG一起hi起來。。。

客戶端:Safari SOP繞過

Safari的同源策略同樣可能被這個xml的樣式語言被破壞。

前面提到過,safari早就支持xml和xhtml的轉換。然而利用XSLT中的document(), 我們能夠帶著相應的cookies跨域讀取safari其他域內的資源。 這樣一來,我們就能可以通過 document()->value-of()/copy-of()這個流程被竊取到其他網站的用戶信息,最終,通過JavaScript發送給攻擊者。

我復現了ioactive的poc,然而結果卻和IOActive不一樣:

在IOActive的報告中

利用XSLT繼續擊垮XML

 

無疑成功取到了結果,成功BYPASS。

而我本地測試的時候卻在Safari控制塔得到這樣的提示

利用XSLT繼續擊垮XML

 

無疑是被sop ban掉了。

是apple修復了,還是利用姿勢不對,我將POC放到了文章最后,大家可以下載下來研究。

服務端:任意文件讀取

XSLT文檔在執行錯誤的時候回立即終止,它和他的兄弟XML類似,一小丁點錯誤就會拋出一個錯誤。然而錯誤信息也是能夠給攻擊者帶來一些有用的信息的。

XSLT提供了三個用來讀文件的方法

document(): 用來訪問另一個xml文檔內的信息(剛剛的跨域中同樣用到)

include(): 用來將兩個樣式表合并

import(): 用來將一個樣式表覆蓋另一個

比如如下這個樣式表A

 

  1. <?xml-stylesheet type="text/xsl" href="2-9-Reading_Non-XML-Files.xsl"?> 
  2. <file>/etc/passwd</file> 

 

和B

 

  1. <xsl:stylesheet version="1.0" xmlns:xsl="http://www.w3.org/1999/XSL/Transform"> <xsl:template match="/"> 
  2. <xsl:value-of select="document(file)"/> </xsl:template> 
  3. </xsl:stylesheet> 

 

當B被解析時,會嘗試調用A表,而A表會試著用document()讀取/etc/passwd的內容,很明顯這不是一個xml文檔,所以不可能讀取,幸運的是在輸出的錯誤信息里面,我們可以看到目標文本的第一行被輸出了。

利用XSLT繼續擊垮XML

 

雖然只有第一行,但是第一行能夠獲取的銘感信息可不少了

/etc/passwd: Linux root password
/etc/shadow: Linux root password
.htpasswd: Apache password
.pgpass: PostgreSQL password

這次,xsltproc php perl ruby這四種語言的所有方法(document() ,import() ,include())都受到影響 。

責任編輯:藍雨淚 來源: 烏云知識庫
相關推薦

2009-07-03 14:40:33

2009-06-10 21:51:42

JavaScript XMLFirefox

2011-08-11 14:09:27

iPhoneModalViewCoView

2010-09-15 12:15:23

NessusWEB應用安全掃描

2011-09-01 10:31:16

ubuntuwindows

2011-12-07 12:01:50

ibmdw

2009-03-13 17:33:06

2009-05-21 09:54:12

XMLXSLTCSS

2012-10-24 17:46:53

2011-07-03 18:59:27

流量

2009-09-15 23:40:52

2010-09-26 16:19:18

2011-08-25 15:02:17

Lua環境搭建EditPlus

2012-02-08 16:22:26

ibmdw

2012-07-04 15:10:34

ibmdw

2012-07-09 10:11:58

ibmdw

2017-02-21 08:47:22

2011-11-25 09:34:52

2009-06-22 13:15:00

NetBeans XS

2012-08-17 18:24:07

點贊
收藏

51CTO技術棧公眾號

在线免费观看成人| 欧美激情一区二区三区在线视频观看| 亚欧无线一线二线三线区别| 婷婷视频在线观看| 老司机午夜精品视频在线观看| 亚洲人高潮女人毛茸茸| 亚洲精品永久视频| а√天堂中文在线资源8| 久久久久国产精品人| 成人免费网站在线看| 日韩 欧美 精品| 欧美日韩有码| 欧美va在线播放| 凹凸日日摸日日碰夜夜爽1| www日韩tube| 风间由美性色一区二区三区| 国产91色在线|| 99久久婷婷国产综合| 先锋影音国产精品| 日韩午夜电影在线观看| 日韩 欧美 高清| 欧美色图天堂| 国产精品天干天干在线综合| 国产精品果冻传媒潘| 涩涩视频在线观看| 国产欧美日韩一区二区三区在线| 久久久成人av| 国产传媒国产传媒| 麻豆精品少妇| 欧美刺激脚交jootjob| 亚洲第一中文av| 波多野结衣亚洲| 亚洲一区免费视频| 中文字幕成人一区| 久热av在线| 99在线热播精品免费| 95av在线视频| 一级片在线观看视频| 精品91在线| 欧美理论电影在线观看| 欧美视频一区二区在线| 精品一区二区三| 亚洲另类图片色| av在线播放网址| 99re热精品视频| 日韩一区二区电影| 色婷婷综合在线观看| 偷拍自拍亚洲| 欧洲视频一区二区| 日韩欧美xxxx| 在线毛片观看| 精品福利在线观看| 丰满的少妇愉情hd高清果冻传媒| av网站免费在线观看| 自拍av一区二区三区| 先锋影音一区二区三区| 国产有码在线| 国产人久久人人人人爽| 欧洲成人一区二区| 国产剧情在线观看| 欧美激情一区二区三区不卡| 婷婷五月色综合| av在线资源站| 中文字幕在线播放不卡一区| 曰韩不卡视频| 八戒八戒神马在线电影| 一区二区国产视频| 久操网在线观看| 三妻四妾的电影电视剧在线观看 | 欧美剧在线免费观看网站| 欧美成人黑人猛交| 青娱乐极品盛宴一区二区| 欧美三级电影一区| 激情久久综合网| 日韩激情欧美| 日韩成人网免费视频| 人妻无码一区二区三区| 国产成人一区二区三区影院| 国产一区二区三区视频免费| 黑人狂躁日本娇小| 国产精品第十页| 欧美孕妇与黑人孕交| 999视频在线| 国产自产2019最新不卡| 国产激情一区二区三区在线观看 | 成人一级片在线观看| 国产精品青青草| 男人天堂亚洲二区| 亚洲欧洲成人自拍| 欧美午夜小视频| 精品123区| 日韩精品一区二| 极品人妻一区二区三区| 色综合久久网| 久久久久久亚洲精品| 亚洲影院在线播放| 久久99精品国产.久久久久久| 97人人做人人人难人人做| 免费人成在线观看网站| 亚洲视频一区二区在线| 国产视频九色蝌蚪| 欧美大陆国产| 亚洲精品美女在线| 精品国产国产综合精品| 在线亚洲一区| 91精品黄色| 国产永久免费高清在线观看| 洋洋成人永久网站入口| 中文字幕永久视频| 久久电影在线| 久久成人综合视频| 亚洲 国产 日韩 欧美| 国产.欧美.日韩| 性欧美大战久久久久久久免费观看 | 国产精品996| 免费在线观看一区二区| 污污的视频在线观看| 欧美自拍丝袜亚洲| 中文字幕一区三区久久女搜查官| 忘忧草精品久久久久久久高清| 2019亚洲男人天堂| 国产小视频一区| 18涩涩午夜精品.www| 欧美日韩一区二区在线免费观看| 在线精品国产亚洲| 日韩在线观看免费av| 免费看毛片网站| 9i在线看片成人免费| 屁屁影院ccyy国产第一页| 欧美男女视频| 一区二区三区国产在线观看| 日韩精品手机在线| 北条麻妃一区二区三区| 精品一区二区三区毛片| 色婷婷成人网| 三级精品视频久久久久| www.欧美色| a亚洲天堂av| av影院在线播放| 国产精品毛片aⅴ一区二区三区| 国产亚洲精品久久久久久牛牛| 亚洲日本韩国在线| 99久久久国产精品免费蜜臀| 人妻少妇精品久久| 91欧美极品| 久久亚洲精品成人| 99热这里是精品| 亚洲欧美日韩一区二区 | 欧美成人福利| 最近2019中文字幕第三页视频 | 日韩一区二区三区免费看 | 免费一级在线观看播放网址| 午夜精品久久久久| 五十路六十路七十路熟婆| 日韩午夜高潮| 蜜桃欧美视频| 一区二区视频免费完整版观看| 亚洲欧美成人一区二区在线电影| 青青青国产在线| 国产亚洲一区二区在线观看| 91看片就是不一样| 日韩欧美国产精品综合嫩v| 国产精品亚洲自拍| 韩国av网站在线| 欧美成人精品二区三区99精品| 欧美精品成人久久| 99久久久无码国产精品| 成人在线观看黄| 色欧美自拍视频| 亚洲xxx自由成熟| 成年人国产在线观看| 亚洲精品久久久一区二区三区| 久久亚洲天堂网| 国产日韩欧美激情| www.51色.com| 日韩图片一区| 天天爽天天狠久久久| 日本在线一区二区三区| 97久久精品人搡人人玩| 国产三级在线| 在线综合视频播放| 欧美激情亚洲综合| 欧美国产综合一区二区| 国产黄色一区二区三区| 一本久久综合| 视频二区一区| 77成人影视| 国产成人亚洲综合91| 黄色在线论坛| 日韩av影片在线观看| 一本色道久久综合精品婷婷| 亚洲在线观看免费视频| 非洲一级黄色片| 粉嫩13p一区二区三区| 老头吃奶性行交视频| 综合精品一区| 色视频一区二区三区| 日韩精品久久久久久久软件91| 欧美在线视频一区二区| 免费在线毛片网站| 日韩激情片免费| 国产成人精品一区二区无码呦| 欧美小视频在线| www.毛片com| 久久久久久亚洲综合| 午夜诱惑痒痒网| 日精品一区二区三区| 日韩欧美不卡在线| 亚洲九九视频| 色播五月综合| 在线日韩网站| 国产一区二区视频在线免费观看| 日韩一区二区三免费高清在线观看| 97在线视频免费看| 最爽无遮挡行房视频在线| 一区二区日韩精品| 四虎在线观看| 精品国产亚洲在线| 国产又大又长又粗| 色婷婷综合久久久久中文一区二区| 久草网站在线观看| 国产精品毛片久久久久久| 日韩网站在线播放| 成人激情午夜影院| 国产又粗又猛大又黄又爽| 欧美aaaaa成人免费观看视频| 欧美老熟妇喷水| 在线观看的日韩av| 国产免费内射又粗又爽密桃视频| 精品影片在线观看的网站| 国产精品青青草| 日韩有吗在线观看| 亚洲xxxx3d| 亚洲精品69| 国产日韩欧美黄色| 欧美a视频在线| 国产精品久久久久久久久久ktv| 中文字幕高清在线播放| 午夜精品www| xxxx在线视频| 久久久综合免费视频| 成全电影大全在线观看| 欧美国产中文字幕| xxx在线免费观看| 久久久久久国产精品三级玉女聊斋 | 中文字幕av一区二区三区免费看| 国产成人无码一区二区在线观看| 成人国产免费视频| 稀缺小u女呦精品呦| www..com久久爱| 免费的av网站| 久久久久久久免费视频了| 一级片视频免费看| 日本一区二区三区免费乱视频| 国产伦精品一区二区三区视频女| 国产日本欧美一区二区| 老司机精品免费视频| 国产精品久久久久久久久免费樱桃| 中文字幕91视频| 亚洲天堂中文字幕| 麻豆亚洲av熟女国产一区二| 亚洲综合视频在线观看| 日韩欧美高清在线观看| 欧美日韩亚洲高清| 日韩黄色片网站| 欧美日韩久久久一区| 国产高清视频免费| 日韩不卡中文字幕| 国产黄色在线播放| 久久天天躁狠狠躁夜夜躁| 在线免费观看的av| 96精品视频在线| jvid一区二区三区| y111111国产精品久久婷婷| 牛牛影视一区二区三区免费看| 久久精品aaaaaa毛片| 欧美日韩中字| 91免费版看片| 香蕉视频成人在线观看| 波多结衣在线观看| 国产91富婆露脸刺激对白| 菠萝菠萝蜜网站| 国产精品久久久一本精品| 久久久久亚洲av无码专区体验| 精品久久久久久亚洲精品| 一级片免费网站| 亚洲国产日韩欧美在线99| 国产视频网址在线| 欧美大片免费看| 亚洲成人激情社区| 999视频在线免费观看| 亚洲人成精品久久久 | 成人看片网站| 99久久精品免费看国产四区 | 一区二区三区四区免费观看| 亚洲欧洲视频| av在线网址导航| 99久久婷婷国产综合精品电影| 992在线观看| 精品福利樱桃av导航| 国产乱码精品一区二三区蜜臂 | 久久香蕉一区| 国产精品国产三级国产aⅴ9色 | 97欧美成人| 国产日韩一区二区| 91成人观看| 免费一级特黄录像| 91色视频在线| 国产亚洲第一页| 69p69国产精品| 国产高清视频在线播放| 性欧美xxxx交| 韩国三级成人在线| 亚洲黄色成人久久久| 国产精品综合| 亚洲视频 中文字幕| 国产精品你懂的| 亚洲色成人www永久网站| 亚洲福利精品在线| 污污在线观看| 亚洲xxxx3d| 五月天久久网站| 国产精品拍拍拍| 久久久久久综合| 男人的天堂一区二区| 精品三级av在线| 国产不卡在线| 成人性生交大片免费观看嘿嘿视频| 欧美男gay| 色诱视频在线观看| 久久婷婷久久一区二区三区| 日韩熟女精品一区二区三区| 欧美mv日韩mv亚洲| 婷婷在线播放| 亚洲综合色av| 欧美女人交a| 国产精品二区视频| 一区二区三区中文在线| 国产视频手机在线观看| 久久精品国产v日韩v亚洲| 久久人体av| 性欧美.com| 久久精品免费看| 国产wwwwxxxx| 欧美日韩一区二区三区不卡| av一本在线| 国产在线观看精品一区二区三区| 日韩精品91| 天堂av在线8| 亚洲欧美偷拍三级| 性猛交富婆╳xxx乱大交天津| 欧美精品免费看| 风间由美中文字幕在线看视频国产欧美 | 欧美视频13p| 性插视频在线观看| 欧美最猛性xxxx| 国产真实有声精品录音| 黄色手机在线视频| 亚洲免费三区一区二区| 亚洲风情第一页| 高清在线视频日韩欧美| 四虎884aa成人精品最新| 干日本少妇首页| 国产精品无码永久免费888| 中文字幕久久网| 欧美日韩国产二区| 美女视频免费精品| 欧在线一二三四区| 亚洲视频在线观看一区| 亚洲伦理在线观看| 欧美亚洲成人免费| 欧美自拍偷拍| 先锋资源在线视频| 亚洲二区在线视频| 男同在线观看| 91精品啪在线观看麻豆免费| 伊人成人在线视频| 法国空姐电影在线观看| 欧美二区三区91| 91豆花视频在线播放| 日韩电影免费观看在| 精品综合免费视频观看| 国产精品第一页在线观看| 亚洲欧洲国产精品| 精品国模一区二区三区欧美| 日韩中文字幕在线免费| 日本一区二区三级电影在线观看| 国产内射老熟女aaaa∵| 欧美亚洲另类制服自拍| 97精品视频| 免费成人深夜夜行p站| 欧美日韩国产中文| 国产精品13p| 免费观看中文字幕| 久久综合久久综合亚洲| 国产情侣一区二区| 日本成人在线视频网址| 欧美黄在线观看| 亚洲午夜精品久久久久久高潮| 精品国产露脸精彩对白|