[13261] 2018-10-04_Facebook任意JS代码执行漏洞原理与利用分析

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-18
2018-10-04_Facebook任意JS代码执行漏洞原理与利用分析 F a c e b o o k J S T a s f a   F r e e B u f   2 0 1 8 - 1 0 - 0 4 F B   A n d r o i d J S , , 0 x 0 0   A n d r o i d   4 . 4   n e x u s   5 F a c e b o o k   c o m . f a c e b o o k . k a t a n a _ 1 8 6 . 0 . 0 . 4 8 . 8 1 . a p k 9 A p p s 0 x 0 1   , d e e p l i n k , d e e p l i n k , A n d r o i d M a n i f e s t . x m l < d a t a a n d r o i d : s c h e m e , a c t i v i t y
:
A p k s c h e m e , a n d r o i d : n a m e = a n d r o i d . i n t e n t . c a t e g o r y . B R O W S A B L E f b d i a l t o n e , c o m . f a c e b o o k . k a t a n a . I n t e n t U r i H a n d l e r , j e b r o o t d e x a p p d a t a / d e x d e x 1 2 d e x j e b d e x j e b s m a l i d e x f b : / / a s s e t s / B u n d l e - f b 4 . j s . h b c f b d e e p l i n k e m b e d d e d _ n a t i v e _ b r o w s e r a m a r e a c t _ n a t i v e _ r o u t e s . j s o n u r l , d e e p l i n k
5 2 1 0 x 0 2   u r l , P a y l o a d p a y l o a d : a d b   s h e l l   a m   s t a r t   - a   " a n d r o i d . i n t e n t . a c t i o n . V I E W "   - d   " f b _ u r l "
X S S   P a y l o a d
L F I   P a y l o a d

0 x 0 3  
1 使   s e t J a v a S c r i p t E n a b l e ( t r u e ) 2 使 d e e p l i n k 3 4 0 x 0 4   B r e a k i n g   t h e   F a c e b o o k   f o r   A n d r o i d   a p p l i c a t i o n * T a s f a   F r e e B u f  
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则