[8792] 2015-03-26_在HTML5移动应用中挖掘XSS漏洞

文档创建者:s7ckTeam
浏览次数:37
最后更新:2025-01-17
2015-03-26_在HTML5移动应用中挖掘XSS漏洞 H T M L 5 X S S F r e e B u f   2 0 1 5 - 0 3 - 2 6 f r e e b u f L i n u s ( @ _ z u l l n ) 1 5 使 使 H T M L 5 A P P H T M L 5 Z o h o 线 线 1 3 0 0 H T M L 5 H t m l J a v a s c r i p t G o o g l e   P l a y A P K a s s e t s h t m l h t m l j a v a s c r i p t j a v a
m a i l D e t a i l . h t m l s e t C o n t e n t f u n c t i o n   s e t C o n t e n t ( c o n t e n t T o S e t , m a r g i n ) { d o c u m e n t . b o d y . s t y l e . m a r g i n T o p   =   m a r g i n   +   " p x " ; d o c u m e n t . b o d y . s t y l e . m a r g i n B o t t o m   =   " 1 0 p x " ; s e t B a s e U R L ( ) ; d o c u m e n t . g e t E l e m e n t B y I d ( ' m a i l c o n t e n t i d ' ) . i n n e r H T M L   =   " " ; h a n d l e C o n t e n t F o r M a i l T h r e a d ( $ ( ' m a i l c o n t e n t i d ' ) ,   c o n t e n t T o S e t ) ; a n d r o i d R e s p o n s e ( ) ; } f u n c t i o n   h a n d l e C o n t e n t F o r M a i l T h r e a d ( c o n t e n t E l , v a l u e )   { v a r   i n d   =   v a l u e . i n d e x O f ( " < b l o c k q u o t e " ) ; / /   N O   I 1 8 N i f ( i n d   <   0 )   { a d d C o n t e n t T o E l e m e n t ( c o n t e n t E l , v a l u e ) ; r e t u r n ; } e l s e { / /   r e m o v e d   5 4   l i n e s   h e r e   f o r   r e a d a b i l i t y } } f u n c t i o n   a d d C o n t e n t T o E l e m e n t ( c o n t e n t E l , v a l u e ) { c o n t e n t E l . i n n e r H T M L   =   v a l u e ; a d d L i s t e n e r ( ) ; } c o n t e n t T o S e t ( ) j a v a s c r i p t j a v a s e t C o n t e n t p a y l o a d a l e r t ( c o n t e n t T o S e t ) , a p k   p a y l o a d
t e s t < j u k k h t t p : / / t e s t < j u k k h t t p : / / t e s t % 3 C j u k k p a y l o a d p a y l o a d ( u r l ) < f u z z i n g A P K a p k w e b v i e w j a v a h t m l w e b V i e w . l o a d U r l j a v a s c r i p t w e b V i e w . l o a d U r l ( " j a v a s c r i p t : i n i t i a l i z e ( "   +   m y N u m b e r   +   " ) ; " ) ; z o h o 使 使 u r l 使 d e x 2 j a r a p k . j a r 使 J D - G U I j a r s e t C o n t e n t ( j a v a s c r i p t ) t h i s . w e b V i e w . l o a d U r l ( " j a v a s c r i p t : s e t C o n t e n t ( "   +   J S O N O b j e c t . q u o t e ( t h i s . c o n t e n t )   +   " , "   +   i   +   " ) " ) ; z o h o 使 z o h o 使 w e b v i e w . l o a d u r l s e t C o n t e n t u r i   j a v a s c r i p t p c t - e n c o d e   u g o
/ /   t h i s   l i n e   o f   c o d e : l o c a t i o n . h r e f   =   ' j a v a s c r i p t : s e t C o n t e n t ( " % 2 2 - a l e r t % 2 8 1 % 2 9 - % 2 2 " ) ' ; / /   i s   t h e   s a m e   a s   t h i s : l o c a t i o n . h r e f   = ' j a v a s c r i p t : s e t C o n t e n t ( " " - a l e r t ( 1 ) - " " ) ' ; p a y l o a d j a v a s c r i p t % 2 2 - a l e r t % 2 8 1 % 2 9 - % 2 2 z o h o G o o g l e   P l a y z o h o A P P 使 使 H T M L w e b d e t e c t i f y . c o m / C o n e r m x F r e e B u f F r e e B u f . C O M
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则