漏洞概要
关注数(24)
关注此漏洞
漏洞标题:腾讯某界面DOM型跨站(那些容易误用的正则表达式)
相关厂商:腾讯
漏洞作者: 香草
提交时间:2014-06-03 11:24
修复时间:2014-07-18 11:24
公开时间:2014-07-18 11:24
漏洞类型:xss跨站脚本攻击
危害等级:低
自评Rank:5
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-06-03: 细节已通知厂商并且等待厂商处理中
2014-06-03: 厂商已经确认,细节仅向厂商公开
2014-06-13: 细节向核心白帽子及相关领域专家公开
2014-06-23: 细节向普通白帽子公开
2014-07-03: 细节向实习白帽子公开
2014-07-18: 细节向公众公开
简要描述:
我在看QQ空间的时候看到了一个广告,于是我随手打开看看,由于我习惯型的右键审查元素,于是有了下面的故事……
限制域名的正则表达式缺陷,导致我两次绕过限制,加载任意框架,可欺骗登陆。危害不大,就当补习下正则表达式吧
详细说明:
这是腾讯的广告界面,也就是http://etg.qq.com/ 腾讯易推广
存在缺陷的链接是:
这是第一次的代码
存在问题的是这个正则表达式:
开发人员的本意是想要匹配所有的paipai.com的子域,这个正则限制了开头也限制了结尾,本来是很严密的。可是他显然没有注意到.*是可以匹配任意字符的,于是我们可以构造如下链接进行绕过:
可能开发人员也发现了这个问题,正则确实不能这样写,于是几天后这个正则变成了现在这样:
开发人员也觉得匹配.*不妥,于是换成在前面不能出现点号,那么他想,你可能就不能加载其他框架了嘛,因为 baidu.com是需要点的嘛,至少都需要一个点,如果没有点,那肯定就不能是合法的域名了。这个当然是开发人员自己想的,但是他可能忘了,还有个东西叫IP10进制表示法。就是说,http://1032300905/ 也是可以指向http://www.baidu.com/
于是可以构造如下链接绕过限制:
总结:DOM型跨站,正则表达是第一个要注意的东西,因为这则表达式确实有很多容易误用的地方。
漏洞证明:
加载百度
修复方案:
版权声明:转载请注明来源 香草@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:5
确认时间:2014-06-03 15:47
厂商回复:
非常感谢您的报告,问题已着手处理,感谢大家对腾讯业务安全的关注。如果您有任何疑问,欢迎反馈,我们会有专人跟进处理。
最新状态:
暂无
漏洞评价:
评论
-
2014-06-03 11:33 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2014-06-03 11:43 |
香草 ( 实习白帽子 | Rank:99 漏洞数:14 | javascript,xss,jsp、aspx)
@疯狗 狗哥审帖真是神速啊,佩服。每次打开一个界面都习惯性的审查元素了,这个是职业病吗:)
-
2014-06-03 13:57 |
D&G ( 普通白帽子 | Rank:523 漏洞数:103 | going)
-
2014-06-04 09:05 |
香草 ( 实习白帽子 | Rank:99 漏洞数:14 | javascript,xss,jsp、aspx)
-
2014-07-18 12:00 |
铁蛋火车侠 ( 普通白帽子 | Rank:156 漏洞数:31 | Q群371620085 技术交流群 有漂亮妹纸!)
-
2014-07-19 21:19 |
cunzhangok ( 路人 | Rank:0 漏洞数:3 | kail)
-
2014-07-20 01:43 |
大亮 ( 普通白帽子 | Rank:306 漏洞数:65 | 慢慢挖洞)
-
2014-07-20 19:30 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
-
2014-07-20 22:08 |
香草 ( 实习白帽子 | Rank:99 漏洞数:14 | javascript,xss,jsp、aspx)
-
2014-07-29 12:18 |
pandas ( 普通白帽子 | Rank:585 漏洞数:58 | 国家一级保护动物)