Post #383
1.46K

🕷 Поиск и эксплуатация DOM Clobbering
DOM Clobbering — тип атаки, в которой используется взаимодействие между JavaScript и DOM.
Цель — запутать клиентский JS-код, вставляя в веб-страницы фрагмент HTML-разметки, не содержащей скриптов, и преобразуя его в исполняемый код с помощью named property accesses.
Проблема возникает из-за коллизии имён между JS-переменными и HTML-элементами с атрибутами
Ты можешь внедрить HTML-разметку:
🥷🏿 DOMC Payload Generator — инструмент, который поможет найти ещё больше пэйлоадов для эксплуатации DOM Clobbering атак.
DOM Clobbering — тип атаки, в которой используется взаимодействие между JavaScript и DOM.
Цель — запутать клиентский JS-код, вставляя в веб-страницы фрагмент HTML-разметки, не содержащей скриптов, и преобразуя его в исполняемый код с помощью named property accesses.
Проблема возникает из-за коллизии имён между JS-переменными и HTML-элементами с атрибутами
id или name. Браузеры автоматически создают свойства объектов window и document на основе этих атрибутов:var s = document.createElement('script');
let config = window.globalConfig || {href: 'script.js'};
s.src = config.href;
document.body.appendChild(s);Ты можешь внедрить HTML-разметку:
<a id="globalConfig" href="malicious.js">, и браузер заменит переменную window.globalConfig на этот элемент. В результате вместо безопасного скрипта загрузится вредоносный. Бинго🎯🥷🏿 DOMC Payload Generator — инструмент, который поможет найти ещё больше пэйлоадов для эксплуатации DOM Clobbering атак.
- 👍 4













