P小二 P小二
← 返回文章 公众号 约 2 分钟

【Bug Bounty 2020】Google Docs XSS

今天带来的是最新Docs XSS漏洞,欢迎观看Bug Bounty 2020系列视频。

今天带来的是Google最新的Docs XSS的漏洞分析,这是一个价值4千多刀的XSS漏洞。

视频的内容是讲诉白帽子Nickolay如何挖掘到这个XSS漏洞的过程,解释为何会存在此漏洞。

这次配上了中英文字幕,最近才开始学习转写翻译和字幕制作,质量不好,望见谅。

具体时间轴:

00:00 - Introduction

00:53 - Following reproduction steps

02:13 - What is postMessage()?

03:04 - Script Gadget: the hlc() function

03:30 - Script Gadget: ui.type instantiation

04:22 - Vulnerability summary

05:12 - Nick’s focus on gviz

06:47 - Script Gadget: chartType injection

08:09 - Script Gadget: drawFromUrl exploit technique

08:57 - chartType injection fix

10:13 - Code refactoring cause of XSS

11:12 - How to find ui.type option?

14:04 - What to do with ui.type Script Gadgets?

15:13 - Why does hlc() exist?!

15:40 - JSONP sandbox ground story

重点介绍:

这是一个有趣的漏洞,这个漏洞源自一种常见模式:工厂模式。在工厂模式下,你解决了创建的问题,但是如果你使用未检查的类型(例如字符串)并使用未检查的数据(例如字符串)…

这都是Google安全团队的错

往期回顾:

你需要关心的URL隐私

比赛分析篇(1):文本分类对抗攻击

【Bug Bounty 2020】藏在公司名的存储XSS

面向漏洞的进化Fuzzer

2018年4月7日推荐——Fuzzer

2018年4月7日推荐——Fuzzer