国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
我是如何繞過Uber的CSP防御成功XSS的?

作者: 佚名  日期:2018-10-19 17:48:25   來源: 本站整理

 大家好!在開始正式的內容之前,請允許我做個簡單的自我介紹。首先,我要說明的是我不是什么安全研究人員/安全工程師,確切的來說我是一名安全的愛好者,這始于兩年前的Uber。我喜歡接觸新的事物,并且每天都在努力提高自己。我也很樂意與分享我學到的東西(每周都會更新哦),因為我確信“分享即是關懷”。雖然,現在在賞金計劃中我已不是新人了,但在安全面前我永遠是新手。好了,話不多說讓我們步入正題吧!
背景
這次,我打算在Uber的子域上挖掘一些“開放重定向”漏洞。雖然,我知道Uber并不將“開放重定向(Open Redirect)”視為漏洞。但我想,如果將它與其它漏洞聯系起來,也許能導致帳戶接管或其它什么更嚴重的安全問題呢?我立刻將想法付諸于了行動。當我在partners.uber.com上尋找端點時,以下URL引起了我的注意:
https://partners.uber.com/carrier-discounts/att/redirect?href=http://www.wireless.att.com/
這個URL是我在一個論壇中看到的,之后我使用Google dorks也找到了一個類似的URL。那么,它是否受開放重定向漏洞的影響呢?答案是肯定的!接下來我要做的就是,在登錄部分找到一個漏洞來組合利用它們。但很不幸,我找了很長的一段時間都沒有任何的發現。對于開放重定向的問題Uber方面回應如下:
 “99%的開放重定向具有低安全性影響, 對于影響較大的罕見情況,例如竊取oauth令牌,我們仍希望能再見到它們。”
一周后當我再次檢查了這個URL時我發現,它已無法正常工作。就像現在一樣,無論你輸入什么http參數,它都會將你重定向到https://www.wireless.att.com
so,他們修好了吧。是他們自己發現的還是有人報告的?我不知道,也不想知道。這讓我感到非常的沮喪,但我很快從沮喪當中走了出來。既然這個點被堵死了,那讓我們來找找XSS
如果我問你“Uber的哪個URL你最眼熟”,你的答案可能是邀請鏈接。你可以在任何地方看到這些鏈接,例如論壇帖子,Twitter,Facebook,Instagram等。
以下是一個邀請鏈接:
https://www.uber.com/a/join?exp_hvp=1&invite_code=bq6ew1w9ue
我嘗試檢查了XSS,但并沒有成功:(
https://partners.uber.com/p3/referrals/ms?i=bq6ew1w9ue
上面這個鏈接具有相同的邀請碼,如果你點擊它它將重定向到其他URL,但這里它為什么不檢查其他參數呢?我決定再次使用dorks進行搜索。
site:partners.uber.com
通過dorks搜索我找到了一個數量龐大的邀請鏈接列表。我要做的就是找到另一個參數,很幸運我找到了一個!
https://partners.uber.com/p3/referrals/ms?i=bq6ew1w9ue&m=ANNIVERSARY&v=1
看起來很酷,但XSS在哪里呢?“v”參數顯示的是他/她作為優步司機工作的年限。我嘗試在這個參數注入一些XSS payload,但并沒有XSS彈窗,接著我檢查了源碼。
原始代碼:
content=”static/images/milestones/anniversary/anniversary_1.png” />
注入payload后:
content=”static/images/milestones/anniversary/anniversary_1 “>.png” />
正如你所看到的,我們的payload并未被過濾,但同時也沒有發生XSS彈窗。根據我以往的經驗,這種情況是因為啟用了內容安全策略(CSP)。什么是CSP? 正如Netsparker博客當中所描述的那樣:
內容安全策略(CSP)標準,是一種有選擇地指定應在Web應用程序中加載哪些內容的方法。這可以通過使用隨機數或散列將特定來源列入白名單來完成“。
因此,只要找到處在白名單之中的域,我們就可以繞過CSP。我們來檢查下Uber的partner.uber.com的CSP標頭。這里的內容有點長,因此我只向大家展示了“script-src”之后的部分:
script-src ‘self’ ‘unsafe-inline’ ‘nonce-9f4b94bf-a195–4d8c-b474–879ae6d1d471’ ‘self’ ‘unsafe-inline’ https://pullo.uberinternal.com https://apis.google.com https://www.google.com https://d1a3f4spazzrp4.cloudfront.net https://*.uber.com https://rules.quantcount.com https://www.google-analytics.com https://ssl.google-analytics.com https://d3i4yxtzktqr9n.cloudfront.net https://d1a3f4spazzrp4.cloudfront.net;
首先,我檢查了rules.quantcount.com并找到了json端點,但沒有太多關于它的信息。但他們將* uber.com的域名均列為了白名單,因此只要我們能夠找到任何帶有回調或類似內容的JSON端點,那么我們就能夠執行XSS。這里我推薦大家一個名為“DOM XSS — auth.uber.com”的博客,大家有空可以去翻翻他的文章:
http://stamone-bug-bounty.blogspot.com/2017/10/dom-xss-auth14.html
在他的這篇文章中他成功繞過了CSP,并且CSP允許他從* .marketo.com獲得一些他想要的東西。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    亚洲国产精品久久久久秋霞影院| 羞羞在线观看网站| 亚洲无线视频| 日韩美女免费视频| 国产人妖一区二区三区| 竹菊久久久久久久| 亚州欧美日韩中文视频| 亚洲精品男人的天堂| 999精品视频在线观看| 精品乱码亚洲一区二区不卡| 9.1成人看片免费版| 男插女视频久久久| 精品久久久久香蕉网| 无码人妻aⅴ一区二区三区| 华人av在线| 亚洲亚裔videos黑人hd| 国产午夜精品久久久久久久久| 可以直接看的黄色网址| 免费观看性欧美大片无片| 日韩va亚洲va欧洲va国产| 2021亚洲天堂| 欧美黄色网视频| 久久精品人人爽| 国产精品成人久久久| 国产一区不卡| 九九九久久久久久| 国产又大又粗又爽的毛片| 日本韩国欧美| 日韩三级视频在线看| 中文字幕18页| 欧洲一区精品| 日韩视频一区二区三区| 黄色a一级视频| 在线免费看h| 亚洲精品久久久一区二区三区 | 色偷偷在线观看| 天堂一区二区在线免费观看| 国产又黄又爽免费视频| 青春有你2免费观看完整版在线播放高清 | 国产成人精品亚洲午夜麻豆| 国产精品福利视频| 成人福利免费网站| 亚洲精品电影网站| eeuss影院www在线| 欧美日韩第一区日日骚| 国产精品第六页| 国产一区二区三区在线观看精品 | 99精品国产99久久久久久白柏| 亚洲精品99久久久久中文字幕| 国产无遮挡又黄又爽又色视频| 欧美国产一区二区三区激情无套| 99国产超薄丝袜足j在线观看| 欧美著名女优| 亚洲二区中文字幕| 久热精品视频在线播放| 色激情天天射综合网| 男人天堂影院| 精品亚洲aⅴ在线观看| jizzjizzjizzjizz日本老师| 日韩视频123| 国产日韩欧美精品一区二区三区| 精品国产鲁一鲁一区二区张丽| 精品国产九九九| 一本色道a无线码一区v| 亚洲成a人片77777精品| 欧美日韩一区二区精品| 国产suv一区二区| 亚洲男人的天堂av| 一区二区三区电影网| 日韩精品一区二区三区swag | 亚洲人成伊人成综合图片| 日本一道在线观看| 奇米狠狠一区二区三区| 国产精品探花在线播放| 国产一区二区三区美女| 黄色一级视频免费看| 日本韩国欧美在线| 天天操天天射天天插| 成人国产精品一区| 国产99精品| 国产精品白丝喷水在线观看| av在线不卡免费看| 亚洲精品久久久北条麻妃| 欧美性videosxxxxx| 尤物视频在线| 国产99视频在线观看| 国产一区一一区高清不卡| 国产a视频免费观看| 精品影视av免费| 精品国产av一区二区三区| 亚洲国产成人精品电影| 宅男宅女性影片资源在线1| 国产精品加勒比| 久久午夜影视| 国产精品入口麻豆完整版| 国产精品久久婷婷六月丁香| 色棕色天天综合网| 中国精品一区二区| 欧美高清在线视频观看不卡| 亚洲成人a级片| www.黄色com| 日韩经典中文字幕| 韩国成人在线| 老鸭窝一区二区| 欧美在线一区二区| 国产在线激情| 亚洲国产精品无码久久久久高潮 | 日本欧美在线| 青青草激情视频| 久久久国产精品视频| 成人羞羞网站入口| 色悠久久久久综合网小说| 亚洲曰本av电影| 国产精品自在在线| 免费看美女隐私的视频| 日本久久久久久久久久久久| 一本到不卡免费一区二区| caoporn-草棚在线视频最| av2014天堂网| 欧美男同性恋视频网站| 男人亚洲天堂| 伊人久久成人网| 国产精品欧美激情| 美女视频一区在线观看| 免费看av的网址| 国产精品三级一区二区| 欧美日韩色婷婷| 中文在线综合| 欧美 日韩 国产 精品| 久久亚洲国产精品日日av夜夜| 国产午夜精品久久久久久免费视| a级影片在线观看| 国产在线视频卡一卡二| 国产成人在线一区| 久久国产88| 日本韩国在线视频| 日韩欧美亚洲另类| 亚洲性视频网站| 亚洲天堂偷拍| 美女胸又www又黄的网站| 亚洲黄色小说在线观看| 在线观看国产成人av片| 免费观看日韩av| 日本小视频在线免费观看| 国产剧情精品在线| 麻豆传媒网站在线观看| 亚洲美女av电影| 免费在线观看不卡| 日本在线免费| 亚洲一区中文字幕在线| eeuss一区二区三区| 亚洲成av人综合在线观看| 精品一区二区三区亚洲| 精品一区二区观看| 欧美一区二区三区影院| 国模精品系列视频| 国产日韩欧美不卡在线| 超碰这里只有精品| 国产精品入口麻豆电影| 熟女少妇a性色生活片毛片| 欧美激情www| 亚洲人成在线免费观看| 91在线观看一区二区| 激情小说一区| 91破解版在线看| 伊人色综合久久久| 亚洲一级片免费| 国产精品久久久久77777| 欧美视频中文一区二区三区在线观看| 亚洲澳门在线| 91九色美女在线视频| 久久国产精品1区2区3区网页| 成人免费黄色av| 7777精品久久久大香线蕉小说| 精品国产露脸精彩对白| 久久久久久久免费视频了| 国产精品99一区二区三区| 国产99在线观看| 免费av福利| 亚洲天天综合网| 精品一区二区三区四区五区六区| eeuss一区二区三区| 亚洲欧美三级在线| 欧美激情一区不卡| 国产精品91一区二区三区| av在线电影观看| 国产xxx在线| 国产一区二区视频免费| 无码av免费精品一区二区三区| 黄色片免费在线观看视频| 日韩中文字幕欧美| 国产精品欧美极品| 亚洲一区二区三区高清| 成人资源在线| 99爱在线视频| 天堂中文在线8| 青青草视频导航| 亚洲在线视频免费| 久久久精品毛片| 欧美卡一卡二卡三|