HTML5安全攻防之新标签攻击详解

所属分类: 网络安全 / 安全其它 阅读数: 242
收藏 0 赞 0 分享

HTML5去掉了很多过时的标签,例如<center>和<frameset>,同时又引入了许多有趣的新标签,例如<video>和<audio>标签可以允许动态的加载音频和视频。

HTML5引入的新标签包括<Audio>、<Video>、<Canvas>、<Article>、<Footer>等等,而这些标签又有一些有趣的属性,例如poster、autofocus、onerror、formaction、oninput,这些属性都可以用来执行javascript。这会导致XSS和CSRF跨域请求伪造。

下面我们要讲到就是这些关键载体。它允许创建XSS的变种并且可以绕过现有的XSS过滤器。

首先来看一个标签:

它使用了一个source标签,而没有指定具体的src,所以后面的onerror方法会立即得到执行。

下面是video的poster属性,它链接到一个图像,是指当视频未响应或缓冲不足时,显示的占位符。

另外还有HTML5新引入的autofocus和formaction属性,autofocus会让元素自动的获取焦点,而formaction属性能覆盖 form 元素的action 属性。

在这个项目里存在用户输入的地方,我们虽然已经针对旧有的标签以及属性进行了过滤和清洗,但是还会存在新标签攻击的漏洞,攻击者利用上面的示例方式就可以对系统进行XSS注入攻击。例如攻击者输入http://www.yujie.com/1.php?text=<videoposter=”javascript:alert(1)”>时就能立即运行攻击脚本。

我们对此攻击的防御方式是,对前端或者后端的过滤器进行优化,添加过滤规则或者黑名单。

以上就是关于新标签攻击的全部内容介绍,希望对大家的学习有所帮助。

更多精彩内容其他人还在看

几种web扫描工具 用于测试还是很不错的

最近研究一些扫描工具介绍几个不错的给大家!
收藏 0 赞 0 分享

使用组策略增强IE安全性的设置方法

写这篇文章,出于身边的同学在浏览网页的时候时有浏览器被恶意修改,或被强制下载木马程序,中了恶意插件的下流招数等考虑的同时,主要是想帮助那些使用IE用户给自己的PC增加一些安全性
收藏 0 赞 0 分享

HSRP(热备份路由器协议)的详细介绍

HSRP:热备份路由器协议(HSRP:Hot Standby Router Protocol),是cisco平台一种特有的技术,是cisco的私有协议。
收藏 0 赞 0 分享

WAPI与Wi-Fi是什么意思.以及有什么区别

本文介绍了WAPI与WIFI的区别
收藏 0 赞 0 分享

网站域名被劫持、网站dns被劫持 域名跳转到别的网站的解决方法

网站域名被劫持,网站dns被劫持,域名跳转到别的网站怎么解决? 出现网站域名跳转到其他网站,这一现象很可能是域名被劫持
收藏 0 赞 0 分享

你真的了解虚拟专用网络吗?还是先顾着自己的隐私再说吧

中国的互联网并不是真正开放的互联网,有时候很多人耐不住自己想要窥探外面世界的好奇心,选择用翻墙这种方式打开世界的大门,而虚拟专用网络就是看似用来帮助你混淆自己踪迹的帮助者。可是,你真的了解吗?它真的老老实实的只为你工作吗
收藏 0 赞 0 分享

HTTPS是什么意思 HTTPS加密保证安全过程详解

HTTPS并不是一个单一的东西,它知识我们常见的HTTP 协议和某个加密协议的一个混合,这个加密协议通常会是TLS。那么HTTPS为什么安全呢?其实我们需要先考虑HTTP为什么不安全
收藏 0 赞 0 分享

教大家如何禁止电脑安装软件 只允许运行或打开特定软件的方法

这篇文章主要教大家如何禁止电脑安装软件,只允许运行特定软件或打开特定软件的方法,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
收藏 0 赞 0 分享

如何禁止玩电脑游戏、不让电脑运行游戏、屏蔽网络游戏的方法

过于沉迷游戏,则会影响正常生活,尤其是对于一些正在上学的孩子,过度玩游戏会严重影响学习。那么应该如何控制孩子玩游戏呢?下面小编给大家带来了大势至电脑文件防泄密系统,需要的朋友参考下吧
收藏 0 赞 0 分享

电脑文件禁止员工随意拷贝、防止员工泄露电脑数据、电脑文档的方法

这篇文章主要为大家详细介绍了电脑文件如何禁止员工随意拷贝,以及防止员工泄露电脑数据、电脑文档的方法,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
收藏 0 赞 0 分享
查看更多