国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
利用HSTS嗅探瀏覽器歷史紀錄的三個漏洞

作者: 佚名  日期:2017-05-19 07:37:34   來源: 本站整理

 HSTS是讓瀏覽器強制使用HTTPS訪問網站的一項安全策略。HSTS的設計初衷是緩解中間人攻擊帶來的風險。本文主要介紹HSTS及其他Web功能帶來的一些隱私問題,比如如何利用它們來探測瀏覽器的用戶歷史紀錄。
一、背景:什么是HSTS
HSTS的英文全稱是HTTP Strict Transport Security,中文譯作HTTP嚴格傳輸安全。2012年11月IETF發布RFC 6797,在這篇文檔中正式定義了HSTS。HSTS的開啟方式是在HTTP響應頭中加入Strict-Transport-Security字段。如:Strict-Transport-Security: max-age=31536000 。這意味著在接下來的31536000秒內(1年),當瀏覽器需要訪問同一個域名時,必須使用HTTPS,并且用戶不可以忽略證書錯誤警告。使用HSTS避免了一系列的中間人攻擊問題,比如HTTPS剝離攻擊 [1]、HTTPS Cookie注入攻擊 [2]等。
設置HTTP響應頭的方法雖然可以規避大量的中間人攻擊,但是用戶的第一次訪問仍然是不受HSTS保護的。于是誕生了瀏覽器預置HSTS列表。網站站長可以主動向Chrome團隊提交自己的域名。批準后,各主流瀏覽器廠商(不只是Chrome)會在編譯新版瀏覽器時將你的域名硬編碼進內置HSTS列表中。
現在已經有越來越多的網站開啟了HSTS,比如Google、百度、支付寶等。根據trustworthyinternet.org 發布的SSL Pulse報告顯示,截至2017年5月,有11.8%的網站支持HSTS [3]。最新版的主流瀏覽器也都支持HSTS,比如Chrome、Edge、IE 11、Firefox、Opera、Safari等。
二、漏洞一:利用端口號和標簽探測歷史紀錄
上一節所述的都是HSTS好的一方面,下面來說HSTS導致的問題。第一個漏洞是我和Vlad Tsyrklevich在2014年獨立發現的 [4][5]。簡單來說,如果www.example.com開啟了HSTS,如果用戶沒有訪問過它,那么http://www.example.com:443/favicon.ico一定會訪問失敗。如果訪問過,那么HSTS會使瀏覽器請求https://www.example.com:443/favicon.ico,這樣就會成功(如果不存在favicon.ico這個圖片的話,就任選一個這個域名下其他圖片地址)。所以我們用http://www.example.com:443/favicon.ico" onerror="not_visited()" >,如果onerror被調用就說明沒有訪問過www.example.com,如果onload被調用就說明訪問過。
這個方法有一定的限制,比如被測試的域名必須要使用HSTS,并且不能在HSTS預置列表中。而且只能判斷一個域名是否訪問過,而無法測試整個URL是否被訪問過。
這個漏洞我報給了Chromium團隊,報告和完整PoC可參見 [4]。我的建議是禁止http協議使用443端口。但是由于這樣會給WebSocket造成兼容性問題,并且這個漏洞影響小,所以他們最終決定不修復這個漏洞。
網站可以把自己的域名提交到HSTS預置列表來規避這個漏洞。用戶可以通過清空歷史紀錄避免這個漏洞,因為清空歷史記錄會同時清空動態設定的HSTS記錄。
三、漏洞二:Sniffly — 利用HSTS和CSP探測歷史紀錄
這個漏洞是由雅虎的安全工程師Yan Zhu于2015年發現的。她在Toorcon 2015會議上講述了這個漏洞(演講視頻參見[6],幻燈片參見[7]),并把這個漏洞命名為Sniffly。Freebuf之前也有一篇文章《Sniffly: 利用HSTS和CSP嗅探瀏覽器歷史記錄》[8],就是寫這個漏洞的。
這個漏洞利用CSP(內容安全策略)來阻止https協議的圖片,而同時允許http協議。這個CSP是這樣設置的:Content-Security-Policy: img-src http://*。這樣如果有一個http到https的重定向,那么這個CSP將在這個重定向發生之后,阻止https請求,并調用onerror handler。攻擊者可以使用JavaScript來測從http請求發出到https被阻止之間的時間間隔,這個時間間隔就是重定向所需時間。如果這個時間很短(小于10毫秒),那么我們可以認為瀏覽器沒有向服務器發送任何請求,也就是說這個重定向來源于HSTS或者是緩存的301重定向。這樣我們就知道用戶曾經訪問過這個域名。
這個漏洞很快地在Chrome中修復了,漏洞編號是CVE-2016-1617。修復方法是:如果CSP中指定了http://*,則它同時允許http和https協議。這樣就沒法用這個方法屏蔽http到https的重定向。Yan Zhu給Chrome提交的漏洞報告和PoC可參見 [9]。
四、漏洞三:利用HSTS、CSP和端口號探測歷史記錄
這個漏洞是我在2016年,看完漏洞二的細節后想出來的繞過方法。首先我們看Google對漏洞二的修復代碼 [10]:
補丁在WebKit/Source/core/frame/csp/CSPSource.cpp文件中的CSPSource::schemeMatches函數中加入了下面4行代碼:
if (equalIgnoringCase(m_scheme, "http"))
    return equalIgnoringCase(url.protocol(), "http") || equalIgnoringCase(url.protocol(), "https");
if (equalIgnoringCase(m_scheme, "ws"))
    return equalIgnoringCase(url.protocol(), "ws") || equalIgnoringCase(url.protocol(), "wss");
這個代碼的意思就是當CSP中的協議是http時,url的協議是http或https都能成功匹配。ws是WebSocket協議,同樣CSP中指定的ws協議可以同時匹配ws和wss。
很顯然這個修復只考慮了URL中的協議部分,所以我想到利用漏洞一中的技巧,我們在CSP中顯式指定端口號,就繞過了修復。
比如,我們設置這個CSP策略:img-src http://example.com:80。漏洞二修復之后,這個CSP會允許http://example.com:80和https://example.com:80,但是后一個URL并沒有意義,因為https不用80端口,而真正的https://example.com依然被阻止,因為https的端口號不匹配”:80”。有了這個思路之后,剩下的利用方法就和漏洞二一樣了,也是測http到https的重定向時間。
這個漏洞同時存在于Chrome、Firefox、WebKit。但Edge、IE不存在這個漏洞。Edge是在https請求返回之后才調用onerror,所以Edge中無法計算重定向時間。
給Chrome的報告和PoC在[11],給Mozilla的報告在[12],給WebKit的報告在[13]。他們都早已修復完畢。漏洞編號是CVE-2016-5137(Chrome)和CVE-2016-9017(Firefox)。Google還給了我1000美元獎金。
五、總結
這篇文章主要介紹了什么是HSTS以及和HSTS相關的三個漏洞。這三個漏洞影響都不大,但是我寫出來主要為了分享,如何靈活運用端口號這個技巧來繞過相關限制。HSTS其實還能當Cookie用,也是HSTS帶來的隱私問題,鑒于和本文關系不大,就不涉及了



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    爱爱免费小视频| 亚洲色图偷拍自拍| 欧美r级电影| 日本暖暖在线视频| 在线一区二区三区四区五区| 亚洲精品国产精品乱码视色| 777午夜精品视频在线播放| 国产成人精品自线拍| 欧美一区二区精美| www黄视频| 91精品国产综合久久久久| 黄色在线免费播放| 风间由美一区| 狼狼综合久久久久综合网| 日日夜夜天天综合入口| 国产日本欧美一区二区三区在线| 欧美日韩视频| 肉色超薄丝袜脚交| 色吊丝一区二区| 色www免费视频| 天天射成人网| 亚洲专区在线视频| 人人干人人干人人干| 亚洲三级小视频| 国外色69视频在线观看| 久久精品第一页| 欧美一区二区三区免费大片| 欧美巨大xxxx做受沙滩| 亚洲卡通动漫在线| 国产天堂视频| 国产精品色悠悠| 青草青青国产| 亚洲视频一区在线观看| 高清视频国产| 久久久久一本一区二区青青蜜月 | 欧美日韩一区二区在线免费观看| 九九热在线播放| 亚洲女人被黑人巨大进入al| 91精品国产高清一区二区三密臀| 极品销魂美女一区二区三区| 久久久噜噜噜www成人网| 2019中文字幕在线电影免费| 精品国产一区二区三区麻豆免费观看完整版 | 国产在线观看www| 成人一区二区在线| 九九热这里只有| 欧美国产日韩中文字幕在线| 黄色动漫在线观看| 成人区一区二区| 亚洲黄色小说网| 综合分类小说区另类春色亚洲小说欧美 | av久久网站| 欧美一级高清免费| 米奇777超碰欧美日韩亚洲| 黄色av片三级三级三级免费看| 91丨九色丨国产丨porny| 日本三级电影免费观看| 欧洲成人午夜免费大片| 黄页在线观看免费| 中文字幕激情小说| 国产精品爽黄69天堂a| 欧美综合国产| 手机看片国产1024| 久久精品成人动漫| 午夜无码国产理论在线| 久久婷婷五月综合| 亚洲电影免费观看高清完整版在线| 18网站在线观看| 一区二区日韩av| 香蕉久久成人网| 色噜噜久久综合伊人一本| 国产精品秘入口| 久热国产精品视频一区二区三区 | 亚洲国产中文字幕在线| 九九九九精品九九九九| 第一sis亚洲原创| 久久久久免费精品| 精品久久久久久中文字幕| 97品白浆高清久久久久久 | 99国产盗摄| 国产精品亚洲第一区在线暖暖韩国| 四虎精品影院在线观看视频| 7m精品福利视频导航| 伊人久久大香线蕉精品组织观看| 天天综合网在线| 亚洲一区二区自拍偷拍| 欧美精品羞羞答答| 先锋在线资源一区二区三区| 国产精品久久久亚洲一区| 欧美白人猛性xxxxx交69| 免费看成人片| 亚洲国产精品久久一线不卡| 天天色天天射天天综合网| 91在线视频观看免费| 在线精品在线| 成人一级黄色大片| 成人免费看视频| 日韩影视高清在线观看| 小草av在线播放| 午夜免费视频网站| 日韩高清中文字幕| 国产乱人伦精品一区二区在线观看 | 免费看h片网站| 91九色视频在线观看| 国产美女一区视频| 美女视频黄免费| 国产伦精品一区二区三区视频黑人 | 6699久久国产精品免费| 99国产盗摄| 亚洲人a成www在线影院| 97久久精品人人爽人人爽蜜臀| 性久久久久久久久久久| 国产亚洲a∨片在线观看| 久久精品久久综合| 男女av在线| 欧美三级电影在线观看| 天堂а√在线8种子蜜桃视频| 久久免费精彩视频| 久久只精品国产| 亚洲欧美久久久| 亚洲国产成人精品一区二区| 999在线观看视频| 在线免费日韩av| 三级a性做爰视频| 国产精品探花在线观看| 国产精品污www在线观看| 亚洲桃花岛网站| 亚洲涩涩在线观看| 夜先锋av资源| 鲁大师成人一区二区三区| 久久久成人的性感天堂| 极品白嫩丰满美女无套| 天堂tv亚洲tv日本tv欧美人tv| 一区二区亚洲视频| 久久久美女毛片| 久久久精品一区| 免费日本黄色网址| 在线成人一区| 成人久久18免费网站麻豆| 国产视频观看一区| 免费在线不卡av| 9999精品视频| 中日韩av电影| 欧美人与物videos另类| 无码国产精品高潮久久99| 国产黄大片在线观看| 亚洲精品国产第一综合99久久| 欧美做爰性生交视频| 1024手机在线视频| 九色porny自拍视频在线观看| 亚洲激情图片qvod| 国产欧美123| h视频在线观看免费完整版| 久久一区中文字幕| 亚洲国产成人精品久久| 国产精品成人无码专区| 国产在线色视频| 亚洲视频免费看| 国产精品久久久久9999爆乳| 一级黄色短视频| 国产伦精品一区二区三区免费优势| 国产精品福利av| 香蕉精品视频在线| www.五月色.com| 国产高清不卡一区| 欧美另类交人妖| 日本女人性视频| av亚洲在线| 国产精品一级片| 精品国产一区二区三区麻豆小说| 男女作爱免费网站| 1204国产成人精品视频| 精品一区二区三区四区在线| 538精品视频| 欧美日韩免费观看视频| 日韩视频在线永久播放| 久久久久久久久久久久| 少妇高潮露脸国语对白| 91视频在线看| 美女扒开大腿让男人桶| h色视频在线观看| 国产精品乱码人人做人人爱 | 99国内精品久久久久| 日韩大片免费观看视频播放| www日韩在线| 综合激情网...| 欧美大片在线影院| 99视频在线观看免费| 一本一道久久a久久精品蜜桃| 国产精品1区2区在线观看| 青青草成人免费| 66精品视频在线观看| 久久av红桃一区二区小说| 香蕉久久久久久av成人| 91黄页在线观看| 日韩av影片在线观看| 欧美另类一区二区| 亚洲精品成人无限看| 久久精品视频在线播放| 6—12呦国产精品|