中文

基于相对路径覆盖的样式注入大规模分析

密码学与安全 2020-02-17 v2

摘要

相对路径覆盖(Relative Path Overwrite,RPO)是一种近期出现的样式指令注入技术,即便在不存在样式接收点或标记注入漏洞的情况下,也能将样式指令注入到站点中。它利用浏览器与 Web 服务器在解释相对路径时的差异(即路径混淆),使 HTML 页面将自身引用为样式表;简单的文本注入漏洞加上浏览器在解析 CSS 资源时的宽松性,使得攻击者能够注入将被浏览器解释的样式指令。尽管样式注入看似不如脚本注入严重,但已有研究表明其可引发一系列攻击,包括秘密数据外泄。本文首次对 Web 进行大规模研究,以衡量利用 RPO 进行样式注入的普遍程度与重要性。我们的工作显示,Alexa 前 10,000 名站点中约 9% 包含至少一个易受攻击页面,其中超过三分之一可被利用。我们详细分析了成功利用的各种阻碍因素,并给出修复建议。与脚本注入不同,缓解样式注入的对策相对简单。然而,从我们发现的一系列可被利用的流行内容管理系统(CMS)来看,业界似乎对此攻击向量知之甚少。

关键词

引用

@article{arxiv.1811.00917,
  title  = {Large-Scale Analysis of Style Injection by Relative Path Overwrite},
  author = {Sajjad Arshad and Seyed Ali Mirheidari and Tobias Lauinger and Bruno Crispo and Engin Kirda and William Robertson},
  journal= {arXiv preprint arXiv:1811.00917},
  year   = {2020}
}

备注

The Web Conference (WWW), Lyon, France, April 2018