Edge浏览器(Chromium)——从XSS到接管网页
微软早前宣布他们将发布基于Chromium的Edge浏览器。继谷歌Chrome之后,微软的Edge将成为第二款基于Chromium的浏览器。 在2019年8月20日,微软宣布了一项新的漏洞奖励 计划 ,主要针对基于Chromium的Edge浏览器。该项目规定,只有针对微软的代码所开发的攻击才能得到赏金,这意味着攻击面非常小。但为了弥补这一点,微软愿意提供了两倍的奖励。这意味着这款新浏览器中一个过审的漏洞可能价值3万美元。 在这篇文章中,我将解释是如何在这个新浏览器中发现3个不同的漏洞,从而赚到4万美元。我还惊喜地发现,我报告了这个项目中第一个有效漏洞。 New Tab Page (NTP) XSS 新标签页(NTP)是打开浏览器或打开新标签时看到的第一个页面。当然也有其他例外,我说的是默认设置下。NTP在新Edge浏览器中的一个独特之处在于它实际上是一个在线网站,地址为: https://ntp.msn.com/edge/ntp?locale=en&dsp=1&sp=Bing 火狐的内置页是 about:home/about:newtab ,Chrome浏览器的是 chrome-search://local-ntp/local-ntp.html 。我们现在必须寻找微软对Chromium所做的新改动,这样才能拿到赏金。 这个漏洞的发现其实是一个意外。当我第一次打开新Edge浏览器时