这是腾讯的广告界面,也就是http://etg.qq.com/ 腾讯易推广
存在缺陷的链接是:
这是第一次的代码
存在问题的是这个正则表达式:
开发人员的本意是想要匹配所有的paipai.com的子域,这个正则限制了开头也限制了结尾,本来是很严密的。可是他显然没有注意到.*是可以匹配任意字符的,于是我们可以构造如下链接进行绕过:
可能开发人员也发现了这个问题,正则确实不能这样写,于是几天后这个正则变成了现在这样:
开发人员也觉得匹配.*不妥,于是换成在前面不能出现点号,那么他想,你可能就不能加载其他框架了嘛,因为 baidu.com是需要点的嘛,至少都需要一个点,如果没有点,那肯定就不能是合法的域名了。这个当然是开发人员自己想的,但是他可能忘了,还有个东西叫IP10进制表示法。就是说,http://1032300905/ 也是可以指向http://www.baidu.com/
于是可以构造如下链接绕过限制:
总结:DOM型跨站,正则表达是第一个要注意的东西,因为这则表达式确实有很多容易误用的地方。