【Bug Bounty 2020】Google Docs XSS
今天带来的是最新Docs XSS漏洞,欢迎观看Bug Bounty 2020系列视频。
今天带来的是Google最新的Docs XSS的漏洞分析,这是一个价值4千多刀的XSS漏洞。
视频的内容是讲诉白帽子Nickolay如何挖掘到这个XSS漏洞的过程,解释为何会存在此漏洞。
这次配上了中英文字幕,最近才开始学习转写翻译和字幕制作,质量不好,望见谅。
具体时间轴:
00:00 - Introduction
00:53 - Following reproduction steps
02:13 - What is postMessage()?
03:04 - Script Gadget: the hlc() function
03:30 - Script Gadget: ui.type instantiation
04:22 - Vulnerability summary
05:12 - Nick’s focus on gviz
06:47 - Script Gadget: chartType injection
08:09 - Script Gadget: drawFromUrl exploit technique
08:57 - chartType injection fix
10:13 - Code refactoring cause of XSS
11:12 - How to find ui.type option?
14:04 - What to do with ui.type Script Gadgets?
15:13 - Why does hlc() exist?!
15:40 - JSONP sandbox ground story
重点介绍:
这是一个有趣的漏洞,这个漏洞源自一种常见模式:工厂模式。在工厂模式下,你解决了创建的问题,但是如果你使用未检查的类型(例如字符串)并使用未检查的数据(例如字符串)…
这都是Google安全团队的错
往期回顾:
