Webug第9关

第9关的标题是URL跳转,题目是能不能从我到百度那边去。
点击进去,和之前是一样的登录页面:

image.png

用上一题的帐号密码登录,还是和之前一样,修改密码后也是照样不能登录,而且F12也没有信息,按照标题,找一下URL跳转的方法,在百度过后,找到了一位大佬:
https://blog.csdn.net/wst0717/article/details/83275253
先说一下重定向的背景:由于越来越多的应用需要和第三方应用交互,以及在自身应用内部根据不同的逻辑将用户引向到不同的页面,就像你注册QQ一样,在点击注册之后,会跳转到一个注册页面,根据这个特性,可能患有安全问题,特定条件下可作为一种漏洞利用。
成因:对于URL跳转的实现一般有几种方式:
1.META标签内跳转(此标签可以作为一种索引被找到)
2.Javascript跳转(应该是脚本内写好的url跳转)
3.header头跳转(PHP中的header函数,可指定跳转的url)
通过以GET或POST的方式接受将要跳转的URL,之后通过上面的几种方式中的一中来跳转到目标URL。一方面,由于用户的输入会进入META,JS,http头,所以都可能发生上下文的漏洞,同时,即使只是对URL跳转本身功能方面也存在缺陷,因为会将用户浏览器从可信的站点导向不可信的站点,在跳转过程中用户填写的敏感信息也可能泄漏给第三方。就像本题一样,意思是叫你从这个页面跳转到百度,而这个又是个登录页面,那么可以通过修改登录按钮所连接url,形成欺骗页面,让用户使用这个页面时觉得是正常页面,输入帐号密码信息,这些信息就会被发送到你恶意写入的url里了......

攻击方式及危害:恶意用户完全可以借用URL跳转漏洞来欺骗安全意思较低的用户,像网上什么的“彩票等”奇奇怪怪的页面。而且借住URL跳转,也可以突破常见的基于“白名单方式”的一些限制。比如一些引用资源的限制是依赖于白名单方式的,就可以使用url漏洞绕过一些安全防护,就像一些应用可以引入可信站点如"youku.com"的视频,限制方式可能是检查url里是否含有youku.com来实现,如果这个youku.com内含一个url跳转的漏洞,那么将导致引入一些恶意资源,导致信息泄漏。理论上讲,url跳转也是输入CRSF漏洞的一中(url跳转是通过构造恶意url,CRSF是通过伪造页面,页面的url也是不一样的),所以防御这个的方法和防御CRSF的一样。

可以使用的绕过限制方法:
1.使用问号绕过。比如http://www.aaa.com/acb?Url=http://login.aaa.com是一个跳转链接,可以跳转到它的二级域名下,这个问号需要放在二级域名的前面,就像这个域名一样,可以跳转到http://login.aaa.com页面。(也可以说是你添加的,想要跳转的域名后面,就像你想http://www.aaa.com/acb跳转一样)。

  1. 利用@绕过。这个操作和上面的差不多,就是在想要跳转的域名之前加上一个@符号。还有就是利用#号和正反斜杆和 . 绕过的,这类的绕过应该是通过特殊符但是在url识别中又不违反的原理吧....

3.利用白名单缺陷绕过。利用的是白名单限制不全的原理,比如有个公司网站有很多子域名都可以跳转,那么你可以通过注册包含这个公司网站在内的域名,那么这个公司的白名单在检查你的域名的时候就会检查是否包含了这个公司的子域名在内之类的,而没有完整的检查整个域名信息,那么利用这个就可以实施绕过了。

当然还有很多种绕过方式,可以参考上面的博客。

这道题中,在登录页面尝试了使用?绕过,好像就直接解题了.....
image.png

这道题可能有简单,因为url跳转应该是在各级页面都尝试一下,和使用各种方法跳转,但是这个比较简单,在初始页面就可以直接跳转了,用的方法也不难....这个url跳转的危害还是大的,比如有些人就可以利用某些名牌大学的官网,之后在后面加上一些诈骗网站的域名实施跳转,欺骗一些意识没那么强的人.....

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,907评论 6 506
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,987评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,298评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,586评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,633评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,488评论 1 302
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,275评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,176评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,619评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,819评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,932评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,655评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,265评论 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,871评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,994评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,095评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,884评论 2 354

推荐阅读更多精彩内容