精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

濫用Edge瀏覽器的“惡意站點警告”特性,實現地址欄欺騙

安全 應用安全
在過去的幾個月里,我們看到使用這種以技術支撐的騙術日益增多,用戶的瀏覽器會被辣眼睛的紅屏以及類似”你的電腦可能存在風險”的提示消息”鎖定”。當然,這種情形算是很常見的場景了,除此之外騙子們還在使用層出不窮的技巧來愚弄用戶。

一、前言

在過去的幾個月里,我們看到使用這種以技術支撐的騙術日益增多,用戶的瀏覽器會被辣眼睛的紅屏以及類似”你的電腦可能存在風險”的提示消息”鎖定”。當然,這種情形算是很常見的場景了,除此之外騙子們還在使用層出不窮的技巧來愚弄用戶。

紅色警告或是藍屏死機(BSOD)

他們為虛假消息渲染一個紅色警告或是藍屏死機(BSOD),有時甚至會攔截警告提示以防用戶離去。當用戶關閉警告框后還會一直彈出一個新的警告框。事實上,通過使用continuous history.pushState trick 技巧Jeromesegura(twitter)發送給我的Chrome版本真的能凍結瀏覽器。

二、分析

Jerome的這個樣本給了我很多啟發,之后我學習了在Edge上用于防止驅動式攻擊的SmartScreen技術,它可以屏蔽掉被列入黑名單的URL。

在SmartScreen Demo中有很多樣本,我選擇了Malware Page。

Malware Page

我知道其他瀏覽器(至少IE以及Chrome)也在做同樣的事情,我很高興在Edge上也能看到。然而,我很好奇這些警告頁面的真實來源,因為地址欄指向的這個URL其內容很明顯不在黑名單之列。這是一個內部資源么?

在Edge中按下F12打開開發者工具,之后在控制臺中鍵入location。

在控制臺中鍵入location

Wow! 似乎真實的URL并沒有顯示在地址欄中。從開發者工具查詢結果中得知真實地址(location.href)為:

  1. ms-appx-web://microsoft.microsoftedge/assets/errorpages/PhishSiteEdge.htm 

那么我們看到的這個URL來源于hash?同時,該內部頁面似乎從location.search屬性中獲取了一些信息。

這看起來很有趣吧,我們能否僅僅通過在hash后面設置一個任意字符串,使得地址欄中顯示任意URL?該htm文件又是來自于哪里呢?

注:ms-appx:以及ms-appx-web:協議都是用于加載現代Windows應用程序的內部資源。

接下來我們打開Microsoft Edge瀏覽器目錄看看該文件是否存在。

打開任務管理器 —> 詳細信息 —> 右擊Microsoft Edge –> 選擇屬性。

打開Microsoft Edge瀏覽器目錄

Microsoft Edge位于C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\,錯誤頁面(上圖開發者工具中所示)在\Assets\ErrorPages目錄內。

這有很多文件,我們使用完整的ms-appx-web URL在Edge瀏覽器下加載它們。就像這樣:

  1. ms-appx-web://microsoft.microsoftedge/assets/errorpages/PhishSiteEdge.htm 

然而它卻進入了我的默認搜索引擎。

用完整的ms-appx-web URL在Edge瀏覽器下加載

繼續嘗試從該目錄加載其他htm文件,列表中的第一個為acr_error.htm:

  1. ms-appx-web://microsoft.microsoftedge/assets/errorpages/acr_error.htm 

ok,這一個能成功加載,在我看來Edge瀏覽器是選擇性的允許我們加載一些頁面。

接下來加載BlockSite.htm:

  1. ms-appx-web://microsoft.microsoftedge/assets/errorpages/BlockSite.htm 

沒有成功。事實上,如果我們創建一個指向該URL的網頁,點擊它之后什么也沒有發生,瀏覽器沒有回應。在這種情況下,嘗試使用window.open要更使用一些(參考之前文章末尾提到的思路),因為如果這里存在問題,瀏覽器是會拋出一個錯誤提示的。我們希望的是瀏覽器拒絕執行某些操作時依舊保持無響應,或是瀏覽器至少彈出一個建議或者是錯誤提示。

  1. window.open("ms-appx-web://microsoft.microsoftedge/assets/errorpages/BlockSite.htm"); 

至此,我們得到一個拒絕訪問錯誤!瀏覽器明確的提示我們這里存在一個問題(拒絕訪問),之后瀏覽器拒絕加載一個資源。這是速度的問題:現在我們可以使用一個try/catch快速重試,另一方面使用location.href加載一個空值,這使得我們能夠依靠timeout或者一個事件(onload/onerror)以觀察發生了什么。如果我們打算進行模糊測試,相對try/catch來說使用handlers/onload更實用。

使用window.open手動嘗試了幾次之后,我們可以得出Edge瀏覽器能合理加載acr_error.htm頁面,但會完全拒絕加載BlockSite.htm的結論。實際上,改變BlockSite.htm中的少許字符,加載一個不應該存在的頁面卻不會彈出錯誤。這也意味著在Edge瀏覽器深處某個地方有二進制代碼將我們的URL與BlockSite.htm進行比較。

該URL會彈出一個拒絕訪問錯誤:

  1. ms-appx-web://microsoft.microsoftedge/assets/errorpages/BlockSite.htm 

改變少許字符(假如更改BlockSite中的B為C)則不會彈出任何錯誤

  1. ms-appx-web://microsoft.microsoftedge/assets/errorpages/ClockSite.htm 

我們知道通過更改一個簡單的字符可以欺騙Edge瀏覽器,但由于這個頁面根本不存在,所以說這個頁面也就不會加載。我們怎樣才能更改一個字符又確保URL仍然有效?編碼!現在我們嘗試使用ASCII碼2E來替換BlockSite.htm中的點。就像這樣:BlockSite%2Ehtm

  1. window.open("ms-appx-web://microsoft.microsoftedge/assets/errorpages/BlockSite%2ehtm"); 

現在Edge允許我們加載資源了,附加一個URL。就像這樣:#http://www.facebook.com

  1. window.open("ms-appx-web://microsoft.microsoftedge/assets/errorpages/BlockSite%2ehtm"+ 
  2. "#http://www.facebook.com"); 

 

現在我們可以用一個欺騙性的URL打開這個辣眼睛的網頁,BlockSite.htm僅僅只是從location.search獲得2個參數(BlockedDomain以及Host)。

精彩繼續!(XSS大牛Gareth及Mario:在這里我們還可以玩點花樣出來嘛)

  1. window.open("ms-appx-web://microsoft.microsoftedge/assets/errorpages/BlockSite%2ehtm?"+ 
  2. "BlockedDomain=facebook.com&Host=Technical Support Really Super Legit CALL NOW\:"+ 
  3. "800-111-2222#http://www.facebook.com"); 

Test the PoC LIVE (on Edge!)

Test the PoC LIVE (on Edge!)

我們設置一個類似電話號碼的數字,用戶可以通過單擊鏈接,撥打我們的電話。對騙子來說整套流程非常完美。 作為賞金獵人,我的研究就到此為止了。其實這些內部頁面還有很多有趣的地方,例如needie.html就值得我們去深入研究,因為它可以調用IE來運行。如果你想看它的實際應用,嘗試用Edge瀏覽器點開此頁面,看看它是如何運作的。

三、最后

如果你好奇字符串比較是怎么發生的?為何它會失效?

那么你可以在IDA Free中加載EdgeHtml.dll并分析CURLBlock::s_IsBlockPageUrl函數。

如果你更喜歡實時調試,可以在EdgeHtml!CURLBlock::s_IsBlockPageUrl處設置一個斷點。 祝你好運!

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2015-12-01 10:43:55

2009-07-16 14:13:35

Swing地址欄

2020-10-21 11:48:22

欺騙漏洞

2016-10-18 14:22:41

2020-10-26 09:56:40

惡意攻擊手機瀏覽器地址欄欺騙

2011-11-04 15:28:49

傲游瀏覽器

2023-02-02 16:35:36

微軟Edge瀏覽器

2011-05-20 17:23:41

Chrome 13

2010-08-26 17:54:16

微軟

2010-08-27 09:47:07

谷歌

2012-08-05 17:13:47

傲游

2023-07-07 09:16:05

微軟Edge

2021-05-27 20:46:22

瀏覽器地址欄谷歌

2013-11-27 15:38:14

IE瀏覽器故障

2013-05-14 09:24:12

2023-01-27 11:01:54

谷歌Chrome瀏覽器

2023-07-31 09:27:43

Chrome瀏覽器

2020-12-15 06:02:19

瀏覽器Edge智能粘貼

2023-05-29 19:17:31

2023-05-25 08:10:31

Opera瀏覽器AI
點贊
收藏

51CTO技術棧公眾號

99精品视频在线| av在线视屏| 国产一区二区精品在线观看| 国内精品久久久久久| 素人fc2av清纯18岁| 久久69成人| 亚洲午夜久久久久| 日韩偷拍一区二区| 99久久久无码国产精品免费| 在线一区免费观看| 日韩在线小视频| 在线天堂www在线国语对白| 成人日韩精品| 亚洲国产精品视频| 亚洲欧洲一二三| 欧美熟女一区二区| 日本女优在线视频一区二区| 久久久久久久av| 蜜桃无码一区二区三区| 日韩中文一区二区| 日本丰满少妇一区二区三区| 青草全福视在线| 国产无套粉嫩白浆在线2022年| 国产精品中文字幕日韩精品| 日本一区二区在线免费播放| 国产一级片免费看| 香蕉久久网站| 国产一区二区三区视频| 黑人玩弄人妻一区二区三区| 视频91a欧美| 在线免费精品视频| 欧美黑人经典片免费观看| 日本在线免费| 国产人成亚洲第一网站在线播放 | 亚洲男人av| 亚洲激情五月婷婷| 一本久道久久综合狠狠爱亚洲精品| 天天干视频在线观看| 国产福利一区二区三区| 国产在线视频91| 国产三级理论片| 天堂影院一区二区| 91国产精品电影| 久草视频精品在线| 亚洲无吗在线| 欧美肥臀大乳一区二区免费视频| 国产日产精品一区二区三区的介绍| 国产中文字幕一区二区三区| 国产网站欧美日韩免费精品在线观看 | 精品福利在线导航| 麻豆av免费看| 欧美经典影片视频网站| 91精品国产综合久久香蕉麻豆 | 成人涩涩免费视频| 91av一区二区三区| 国产ts人妖调教重口男| 国产原创一区二区三区| 91中文字幕一区| 国产99久久九九精品无码免费| 激情五月播播久久久精品| 成人看片人aa| 99re只有精品| 国产成人av一区二区三区在线观看| 亚洲a一级视频| 国产成人精品毛片| 国产福利精品导航| 国产伦精品一区二区三区视频孕妇| 丰满人妻一区二区三区无码av| 成人激情午夜影院| 久久精品国产99精品国产亚洲性色| 头脑特工队2在线播放| 2017欧美狠狠色| 色涩成人影视在线播放| 最新电影电视剧在线观看免费观看| 国产精品伦一区二区三级视频| 小说区视频区图片区| 制服丝袜中文字幕在线| 亚洲国产精品一区二区尤物区| 欧美一区二区三区爽大粗免费| 成人影院网站| 欧美精品在线观看一区二区| 九色91porny| 秋霞综合在线视频| 在线免费观看羞羞视频一区二区| 美国黄色片视频| 欧美日韩国产欧| 欧美在线观看一区二区三区| 亚洲精品男人的天堂| 免费不卡在线观看| 91精品久久久久久蜜桃| 偷拍精品一区二区三区| 中文字幕不卡三区| 国产一区二区三区小说| 日韩三级影视| 日韩一区二区在线观看视频| 艳妇乳肉亭妇荡乳av| 精品美女视频| 欧美高清自拍一区| 伊人成年综合网| 成人三级伦理片| 亚洲精品一卡二卡三卡四卡| 川上优av中文字幕一区二区| 欧美日韩中文国产| 插我舔内射18免费视频| 欧美电影免费观看高清| 97视频色精品| 97超碰国产在线| 26uuu成人网一区二区三区| 中文字幕一区二区三区在线乱码| 亚洲美女尤物影院| 欧美一级片在线看| 亚洲一区二区三区日韩| 国产一区欧美| 91精品国产综合久久香蕉的用户体验| 性猛交xxxx| 亚洲综合另类小说| 在线观看免费视频高清游戏推荐| 群体交乱之放荡娇妻一区二区| 美日韩精品免费观看视频| 一级一片免费看| 北条麻妃一区二区三区| 一区二区三区四区视频在线| 不卡一二三区| 日韩国产欧美精品一区二区三区| 亚洲综合视频网站| 免费在线看一区| 欧美一区三区二区在线观看| 国产拍在线视频| 精品国产一区二区三区不卡 | 亚洲欧洲日本一区二区三区| 成人欧美在线观看| av电影在线观看网址| 日韩欧美在线视频| 漂亮人妻被黑人久久精品| 午夜欧美理论片| 亚洲一区二区三区777| 午夜视频在线免费观看| 欧美午夜精品一区二区蜜桃| 亚洲一区视频在线播放| 久久电影一区| 另类视频在线观看+1080p| 丰满的护士2在线观看高清| 日韩欧美高清在线| 国产精品久久久精品四季影院| 精品一区二区久久久| 亚洲欧洲精品一区二区| 久久精品嫩草影院| 色青青草原桃花久久综合| 最近中文字幕av| 国产欧美日韩久久| 91最新在线观看| 精品美女在线视频| 国产日韩在线观看av| 在线观看h片| 在线综合视频播放| 永久久久久久久| 国产成人av影院| 亚洲不卡中文字幕无码| 婷婷成人影院| 国产精品女人久久久久久| eeuss影院在线播放| 欧美日韩一区二区欧美激情| 性爱在线免费视频| 精品无人码麻豆乱码1区2区| 黄色a级在线观看| 爱爱精品视频| 国产91精品久久久| 国产小视频免费在线观看| 欧美日韩午夜在线| www.av成人| 成人永久免费视频| 国产91在线免费| 欧美日韩一二三四| 91久久中文字幕| 77thz桃花论族在线观看| 精品小视频在线| 中文字幕日韩三级| 亚洲精品国产精品乱码不99| 五十路六十路七十路熟婆| 久久一区精品| 日韩中文字幕亚洲精品欧美| 红杏aⅴ成人免费视频| 国产成人精品一区二区在线| 成人高清免费在线| 日韩精品在线观看网站| 中文字幕你懂的| 亚洲一二三专区| 国产又粗又猛又爽又黄av| 国产综合成人久久大片91| a级黄色一级片| 欧美肥老太太性生活| 国产精品一区二区免费| 色猫猫成人app| 午夜精品久久久久久久99热浪潮| 国产福利片在线| 精品国产91久久久久久久妲己 | 日韩电影中文字幕av| 中文字幕码精品视频网站| 亚洲国产成人tv| 国产又粗又猛又爽又黄的视频四季| 成人免费视频一区| 免费成年人高清视频| 国产一区二区三区的电影 | 蜜桃av一区二区在线观看| 久草免费福利在线| 手机在线电影一区| 欧美二级三级| 精品素人av| 91久久精品视频| 日韩欧美一区二区三区在线观看| 欧美人在线视频| 免费在线观看av| 亚洲日韩第一页| 天堂在线视频免费观看| 欧美一区二区在线免费观看| 中国a一片一级一片| 午夜激情久久久| 午夜少妇久久久久久久久| 亚洲国产精品精华液ab| 久久福利小视频| 国产高清不卡一区二区| 天天操天天干天天做| 水野朝阳av一区二区三区| 国产视频九色蝌蚪| 亚洲天堂久久| 国产精品视频网站在线观看| 99九九热只有国产精品| 亚洲va久久久噜噜噜久久狠狠| 妖精一区二区三区精品视频| 精品日本一区二区三区在线观看| 中文字幕日韩在线| 99一区二区| 韩国一区二区三区视频| 91精品久久久久久久久| 黑人一区二区三区| 国产精品福利网站| 日本免费一区二区三区四区| 欧美一二三视频| 亚洲插插视频| 欧洲精品在线视频| videos性欧美另类高清| 热久久免费视频精品| 神马久久午夜| 青青草99啪国产免费| 欧美xxx网站| 国产精品福利网| 99久久婷婷国产综合精品首页| 国产精品久久久久久久久久小说| 午夜激情成人网| 国产精品中文字幕在线| 四虎国产精品永久在线国在线 | 国产老女人乱淫免费| 91电影在线观看| 伊人精品一区二区三区| 在线成人av影院| 国产高清精品软件丝瓜软件| 欧美成人一区二区三区在线观看| 亚洲乱码在线观看| 亚洲成人久久久久| 青春草在线观看| 在线亚洲国产精品网| 视频三区在线| 精品少妇v888av| av资源在线看片| 日韩av电影国产| 农村妇女一区二区| 97超碰人人模人人爽人人看| 红杏成人性视频免费看| 日本10禁啪啪无遮挡免费一区二区| 成人在线丰满少妇av| 福利网在线观看| 日韩亚洲在线| 杨幂毛片午夜性生毛片| 国产一区激情在线| www国产视频| 日本一区二区三区在线不卡 | 国产高清免费av在线| 久久精品国产一区二区三区| 欧美大胆的人体xxxx| 日本成人免费在线| 亚洲伦理久久| 国产一区二区三区四区五区加勒比| 久久不见久久见免费视频7| 宅男在线精品国产免费观看| 好吊视频一区二区三区四区| 国产成人无码av在线播放dvd| 久久精品久久综合| 在线观看免费视频国产| 国产三级三级三级精品8ⅰ区| 男人操女人的视频网站| 欧美性猛交xxx| 99久久精品免费看国产交换| 日韩精品在线播放| caoporm免费视频在线| 88xx成人精品| 国产成年精品| 任我爽在线视频精品一| 欧美三级午夜理伦三级中文幕| 日韩在线xxx| 国产成人av资源| 久久嫩草捆绑紧缚| 精品久久久一区二区| 国产一区二区视频免费观看| 亚洲女人初尝黑人巨大| 宅男网站在线免费观看| 国产精品视频永久免费播放| 免费观看成人www动漫视频| 中文字幕久精品免| 欧美中文字幕| 看全色黄大色黄女片18| 亚洲欧美日韩国产一区二区三区| 日本中文字幕第一页| 精品国产乱码久久久久久闺蜜 | 国内av免费观看| 日本一区二区在线不卡| 国偷自拍第113页| 日韩美女视频一区二区在线观看| 日韩欧美小视频| 国产福利视频一区| 老司机精品在线| 337p亚洲精品色噜噜狠狠p| 久久精品国内一区二区三区| av在线网站观看| 精品成人av一区| 成人免费视频国产免费麻豆| 欧美成人一区在线| 欧美美女被草| 亚洲第一在线综合在线| 日韩精品亚洲一区| 中日韩精品一区二区三区| 五月婷婷久久综合| 黄色福利在线观看| 欧美第一淫aaasss性| 韩国三级成人在线| 女女同性女同一区二区三区按摩| 精品一区二区三区免费播放| 中文字幕第二区| 欧美日韩综合一区| 成年人视频网站在线| 国产成人91久久精品| 小说区图片区色综合区| 久久久亚洲精品无码| 成人sese在线| 五月天婷婷网站| 亚洲成人教育av| 蜜桃视频在线观看免费视频| 久久精品丝袜高跟鞋| 国产精品人人爽人人做我的可爱| 亚洲av网址在线| 日韩欧美精品在线观看| 久久精品蜜桃| 国产精品久久二区| 日本不卡高清| 亚洲精品免费一区亚洲精品免费精品一区 | 精品一区二区三区视频| 成人18视频免费69| 7878成人国产在线观看| a级网站在线播放| 国产精品久久久久久久小唯西川 | 阿v免费在线观看| 国产欧美欧洲在线观看| 性欧美欧美巨大69| 欧美日韩一区二区区| 性做久久久久久免费观看| 日韩av免费观影| 国产精品久久久久久久美男| 68国产成人综合久久精品| 国产免费a级片| jizz久久久久久| 日韩高清免费在线| 久久久久久久| 一本一生久久a久久精品综合蜜| 国产一区二区在线观看视频| 国产一级片播放| 亚洲美女自拍视频| 91p九色成人| 五月天激情图片| 91论坛在线播放| 夜夜躁很很躁日日躁麻豆| 久久中文精品视频| 欧美一区自拍| 岛国av免费在线| 五月天激情综合| 亚乱亚乱亚洲乱妇| 国产精品日韩高清| 日本欧美一区二区三区乱码| 激情视频在线播放| 亚洲欧美一区二区三区久久| 亚洲视频资源| 国产精品va无码一区二区| 日韩毛片在线免费观看| 人操人视频在线观看| 96pao国产成视频永久免费| 国产欧美日韩一区二区三区在线| 亚洲 欧美 国产 另类| 日韩禁在线播放| 欧美电影在线观看一区| xx欧美撒尿嘘撒尿xx| 亚洲高清视频在线| 日本在线观看免费|