主页 > 网络知识 > Facebook中基于DOM的XSS漏洞利用分析(2)

Facebook中基于DOM的XSS漏洞利用分析(2)

这里我设置了一个三秒的延迟,然后重定向到存在漏洞的页面中,并执行alert(1),而我设置的PoC将会窃取用户的访问令牌,这个令牌将直接允许我们接管目标Facebook账号。

漏洞修复

Faceboos目前已成功修复了该漏洞,他们直接将支付重定向(/payments/redirect.php)中的postMessage组件移除了,并在appTabUrl中添加了针对http/https的检测。

说点什么吧
  • 全部评论(0
    还没有评论,快来抢沙发吧!