DjangoChecker:应用扩展污点追踪与服务端解析检测上下文相关 XSS 漏洞
密码学与安全
2020-05-15 v1
摘要
跨站脚本(XSS)漏洞是一类允许向 Web 应用中注入恶意代码的安全漏洞。在简单情况下,这些漏洞可能由缺失的输入净化引起。然而有时所有应用输入都经过净化,但净化方式并不适用于被净化值的浏览器上下文。使用不正确的净化器会使应用看似受到保护,而实际上却如同未使用任何净化一样存在漏洞,从而产生上下文相关的 XSS 漏洞。为发现此类漏洞,我们引入了 DjangoChecker。DjangoChecker 将扩展动态污点追踪与用于上下文分析的模型浏览器相结合。我们在八个基于 Django 的成熟 Web 应用上展示了 DjangoChecker 的实际应用,在八个应用中的七个里发现了先前未知的漏洞,包括允许在这七个有缺陷的应用中执行任意 JavaScript 的高危漏洞。
引用
@article{arxiv.2005.06990,
title = {DjangoChecker: Applying Extended Taint Tracking and Server Side Parsing for Detection of Context-Sensitive XSS Flaws},
author = {Antonín Steinhauser and Petr Tůma},
journal= {arXiv preprint arXiv:2005.06990},
year = {2020}
}