精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

關于Linkedin-Intro的釣魚研究

安全 應用安全
2013年10月28日,我聯系了Linkedin的安全團隊,并會在近期發布修復補丁來解決下面的問題。這個修復程序適用于隨機生成ID的styling規則,同下面介紹的基于class的styling有所區別。

2013年10月28日,我聯系了Linkedin的安全團隊,并會在近期發布修復補丁來解決下面的問題。這個修復程序適用于隨機生成ID的styling規則,同下面介紹的基于class的styling有所區別。

我并不是CSS專家,所以或許有其他技巧可以繞過這個限制和刪除內容(甚至只是隱藏或覆蓋它)————如果你知道,請email通知我!我將繼續與Linkedin的安全團隊合作來修復任何我們能找到的BUG。而用戶需要注意的是世上沒有完美的解決方案,即便在郵件中你所看到的這些數據也不能明確證明發送人的合法性。

我還要感謝Linkedin的安全團隊,他們快速且有效地處理了這些問題。

有關“Intro”

10月23日,Linkedin推出一個名為"Intro"的應用程序。程序的運行條件很簡單:允許iPhone用戶看到本機Mail App里發件人的詳細信息。這跟iPhone Mail App的Rapportive差不多,這兩個app在本質上一樣(且由相同的人所開發)。

然而,在看Intro最初的介紹中,有一個地方引起了我的注意:

“David說Crosswise很想和你合作。這是垃圾郵件,還是真實郵件?

通過Intro,您可以立即看到David長什么樣子,他在哪兒,他是干什么的。你可以看到,他是Crosswise的首席執行官。這是真正的交易。”

這就像Linkedin說“我們放了一個鎖住的照片在你的email里,所以你知道它肯定是安全的”這種情況一樣。Linkedin簡單地給用戶一種虛假的安全感。在這篇文章中,我們將一起來看一看Linkedin在用戶的郵件中到底是怎樣做的,以及我們如何偽造這一信息,完全控制Intro所展現給用戶的信息。

Linkedin會對你的Email做些什么

為了更好地觀察Intro的行為,目前我正對其進行更深入的分析研究,并很快就會發布。而現在我們只是看看Intro工作的基礎知識,看看它具體是如何對用戶email進行操作的。

Intro首先獲取一個OAuth訪問令牌來管理你的電子郵件。因為Google應用的OAuth協議支持Gmail的IMAP和SMTP,所以它們無需驗證你的郵箱密碼就可獲得授權。然后Linkedin就可以訪問你的email并在你的iPhone上安裝一個安全配置文件,該安全配置文件的最顯著特點就是,它會安裝一個新的email賬戶指向Linkedin的IMAP和SMTP服務器。我不曉得如何從iPhone自身恢復email賬戶密碼,但通過代理攔截發送到iPhone的配置文件,我們可以看到這個email賬戶看起來像這樣:

  1. <dict> 
  2.     <key>PayloadDisplayName</key><string>Email Settings</string> 
  3.     <key>PayloadType</key><string>com.apple.mail.managed</string> 
  4.     <key>PayloadVersion</key><integer>1</integer> 
  5.     <key>PayloadUUID</key><string>[redacted]</string> 
  6.     <key>PayloadIdentifier</key><string>com.rapportive.iphone.settings.email.[redacted]</string> 
  7.     <key>EmailAccountName</key><string>Test Account</string> 
  8.     <key>EmailAccountType</key><string>EmailTypeIMAP</string> 
  9.     <key>EmailAddress</key><string>Linkedin.intro.test@gmail.com</string> 
  10.     <key>EmailAccountDescription</key><string>Gmail +Intro</string> 
  11.     <key>IncomingMailServerAuthentication</key><string>EmailAuthPassword</string> 
  12.     <key>IncomingMailServerHostName</key><string>imap.intro.Linkedin.com</string> 
  13.     <key>IncomingMailServerPortNumber</key><integer>143</integer> 
  14.     <key>IncomingMailServerUseSSL</key><true/> 
  15.     <key>IncomingMailServerUsername</key><string>[username_redacted]</string> 
  16.     <key>IncomingPassword</key><string>[password_redacted]</string> 
  17.     <key>OutgoingPasswordSameAsIncomingPassword</key><true/> 
  18.     <key>OutgoingMailServerAuthentication</key><string>EmailAuthPassword</string> 
  19.     <key>OutgoingMailServerHostName</key><string>smtp.intro.Linkedin.com</string> 
  20.     <key>OutgoingMailServerPortNumber</key><integer>587</integer> 
  21.     <key>OutgoingMailServerUseSSL</key><true/> 
  22.     <key>OutgoingMailServerUsername</key><string>Gmail+Intro ?[username_redacted]</string> 
  23.     <key>OutgoingPassword</key><string>[password_redacted]</string> 
  24. </dict> 

通過攔截該配置文件,我們可以得到用于登錄到Linkedin的IMAP(imap.intro.Linkedin.com)和SMTP(smtp.intro.Linkedin.com)服務的用戶名和密碼。用戶名是base64編碼的字符串,密碼是一個32個字符的hash。

這里有一個圖展示這是如何工作的:

 

1

 

現在,我們已經有了這郵件賬戶使用的用戶名和密碼,讓我們抓取第一個電子郵件,看看Linkedin的IMAP代理注入了什么內容。我們可以使用OpenSSL來做到這一點哦。

  1. # openssl s_client -connect imap.intro.Linkedin.com:143 -starttls imap -crlf -quiet 
  2. depth=2 C = US, O = "thawte, Inc.", OU = Certification Services Division, OU = "(c) 2006 thawte, Inc. - For authorized use only", CN = thawte Primary Root CA 
  3. verify error:num=19:self signed certificate in certificate chain 
  4. verify return:0 
  5. . OK More capabilities after LOGIN 
  6. a LOGIN username_redacted password_redacted 
  7. * CAPABILITY IMAP4rev1 IDLE NAMESPACE ID CHILDREN UIDPLUS COMPRESS=DEFLATE 
  8. A OK Linkedin.intro.test@gmail.com Test Account authenticated (Success) 
  9. b SELECT INBOX 
  10. * FLAGS (\Answered \Flagged \Draft \Deleted \Seen) 
  11. * OK [PERMANENTFLAGS (\Answered \Flagged \Draft \Deleted \Seen \*)] Flags permitted. 
  12. * OK [UIDVALIDITY 1] UIDs valid. 
  13. * 4 EXISTS 
  14. * 0 RECENT 
  15. * OK [UIDNEXT 5] Predicted next UID. 
  16. * OK [HIGHESTMODSEQ 1049] 
  17. b OK [READ-WRITE] INBOX selected. (Success) 
  18. c FETCH 4 BODY[] 
  19. * 4 FETCH (FLAGS (\Seen) BODY[] {36510} 
  20. email_content_here 

事實證明,Linkedin注入了相當多的內容到你的電子郵件中去。基本的結構看起來像這樣:

  1. <!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN" "http://www.w3.org/TR/REC-html40/loose.dtd"> 
  2. <html> 
  3.   <head> 
  4.       <meta http-equiv="Content-Type" content="text/html; charset=utf-8"> 
  5.       User specified CSS (if any) 
  6.       <style type="text/css"> 
  7.           /*BEGIN RAPPORTIVE*/ 
  8.           Injected Linkedin Intro CSS 
  9.           /*END RAPPORTIVE*/ 
  10.       </style> 
  11.   </head> 
  12.   <body> 
  13.       <!--BEGIN RAPPORTIVE--> 
  14.       Injected Linkedin Intro HTML Content 
  15.       <!--END RAPPORTIVE--> 
  16.       Original Message 
  17.   </body> 
  18. </html> 

你可以在這里找到完整的電子郵件(一些鏈接和一些未被刪掉的東西)。現在我們知道Linkedin對該email做了些什么了吧,讓我們再看看如何使用它來讓我們的釣魚郵件看起來是合法的。

設置誘餌

就像設置一個欺騙性的網站一樣,我們可以簡單地復制Linkedin所提供的現有CSS和HTML結構,并根據我們的需要來使用它。首先我們想要做的是找到除去Intro現有數據的方法。我們可以把現有Intro塊的CSS設置為display:none;。很不幸的是, Linkedin顯然也想到了這一點,由于CSS通常是插入到head標簽后面,他們相當細心地為display,height等設置了!important關鍵詞,以提高指定樣式規則的應用優先權。

但仍然不夠細致,如果我們看CSS,可以發現到其規則適用于#rapportive.iphone元素。如果我們仔細觀察,就會發現,其實我們想要隱藏的HTML有一個完整的規范#rapportive.rapportive.topbar.iphone。因此,我們可以簡單地設置以下樣式的隱藏:

  1. <style type="text/css"> 
  2.     #rapportive.rapportive.topbar.iphone { 
  3.         display:none !important; 
  4.     } 
  5. </style> 

就是這么簡單。

現在,我們已經刪除了現有的Intro數據,我們可以自由注入我們自己的數據了。要做到這一點,我們可以復制Linkedin提供的現有HTML。若要確保我們的數據不會被我們之前的CSS隱藏,我們可以簡單地從root中刪除topbar類,因為它不會影響樣式。最后我們想要做的是清除Linkedin在原來信息上設置的邊距,以及把實際數據本身改成任何我們想要的數據。此外,我復制了一些CSS和HTML,修改了自動生成的Id。這將確保我們的模板始終一致。

“釣魚”去啦

為達教學目的,我已經建立了一個基本的PoC模板。若要使用它,你只需訪問你要欺騙的那個人的Linkedin配置文件,填寫所需的CSS信息。理想情況下,將來可改進成自動擦除此信息并檢查確保Intro數據只在移動設備上顯示等。現在,它是基本可用的,讓我們看看如果我對Linkedin原來顯示的信息實行欺騙會是怎樣。(諒解一下,這不是IOS7————我沒有見過IOS7系統會有這么多問題):

 

2

 

這就是當我打開Intro選項時所看到的詳細信息(它們是可以自定義的,我讓它們展示了一下我確實控制了其內容):

 

3

 

顯然,這是一個不具惡意的例子。當然,要添加惡意文件、請求敏感信息,也同樣很簡單。

最后的想法

雖然Linkedin Intro表面上看起來很有用————只是使用它的話,風險太高了。作為一個社會工程師,我希望我的目標是使用Intro。Linkedin Intro的使用,為用戶營造了一種虛假的安全感,這使得我和廣大社工人員的工作便捷許多。

本文來自Jordan的博文《Phishing With Linkedin's Intro》

原文地址:http://jordan-wright.github.io/blog/2013/10/26/phishing-with-linkedins-intro/

責任編輯:藍雨淚 來源: IDF實驗室
相關推薦

2025-11-18 09:49:43

2020-08-06 08:23:24

Nginx反向代理Web安全

2022-03-05 12:00:11

網絡釣魚網絡攻擊

2013-05-03 13:27:59

2011-07-07 18:43:31

SEO

2024-07-25 08:00:00

2021-04-27 11:11:11

網絡釣魚PDF網絡犯罪

2013-01-30 16:54:21

2011-08-24 15:52:59

intro中文man

2012-02-23 14:45:45

Linkedin運作原理

2011-08-12 14:16:52

intro中文man

2017-12-07 09:49:25

2022-05-11 15:28:29

網絡釣魚Frappo網絡釣魚即服務

2010-09-27 13:21:02

DHCP作用域

2013-03-26 10:40:21

2013-06-21 09:56:26

2010-09-02 13:37:13

2010-09-03 13:55:25

2015-09-23 14:14:47

LinkedIn架構解析

2017-12-07 22:58:14

點贊
收藏

51CTO技術棧公眾號

91在线观看高清| 91视频一区| 欧美性生交片4| 亚洲欧美精品| www.久久综合| 久久人人97超碰国产公开结果| 国产亚洲精品成人av久久ww| 成人在线短视频| 自拍视频在线看| 日韩美女啊v在线免费观看| 国产女人水真多18毛片18精品| 国产精品自拍第一页| 欧美全黄视频| 中文字幕在线看视频国产欧美| 俄罗斯黄色录像| 欧洲美女精品免费观看视频| 午夜精品福利一区二区三区av| 色噜噜一区二区| 五月婷婷在线观看视频| 国产精品2024| 日本国产一区二区三区| 免费在线观看黄视频| 欧美偷拍综合| 亚洲欧美另类国产| 日本50路肥熟bbw| 亚洲伊人伊成久久人综合网| 一本大道综合伊人精品热热 | 欧美在线|欧美| 青青草成人免费在线视频| 欧美三级电影一区二区三区| 成人av网在线| 成人激情直播| 国产精品久久久午夜夜伦鲁鲁| 久久最新视频| 欧美中文在线观看| 91九色丨porny丨肉丝| 激情综合网址| 欧美黑人xxxx| 国产精品suv一区二区69| 亚洲理论电影网| 北条麻妃99精品青青久久| 日本xxxxxxxxx18| 亚洲成a人片77777在线播放| 日韩经典中文字幕在线观看| yjizz视频| 风间由美一区二区av101| 欧美一区二区福利视频| 性鲍视频在线观看| 日本精品视频| 精品国产乱码久久久久久免费 | 亚洲美女15p| 日韩精品高清在线观看| 第四色在线视频| 日本成人7777| 亚洲视频欧美视频| 成人免费无遮挡无码黄漫视频| 免费一区二区| 尤物精品国产第一福利三区| 香蕉久久久久久久| 先锋资源久久| 欧美疯狂xxxx大交乱88av| 久久久久久天堂| 亚洲午夜电影| 欧美伊久线香蕉线新在线| 在线观看 亚洲| 免费不卡在线视频| 亚洲综合自拍一区| 国产91久久久| 久久免费电影网| 亚洲不卡1区| 午夜伦全在线观看| 亚洲曰韩产成在线| 久久久999视频| 国产综合色在线观看| 欧美一区二区三区四区五区| 麻豆av免费看| 国产欧美日韩精品一区二区免费| 神马久久桃色视频| 91插插插插插插| 国产精品色网| 成人a视频在线观看| 亚洲国产精品18久久久久久| 久久这里只有精品首页| 成年人免费观看的视频| 免费毛片在线看片免费丝瓜视频| 欧美日韩亚洲精品一区二区三区| 亚洲综合欧美在线| av一级亚洲| 一区二区欧美在线| 久久久久97国产| 日韩电影一区二区三区四区| 国产66精品久久久久999小说| 色资源在线观看| 综合在线观看色| 日韩av一二三四区| 自拍偷拍欧美日韩| 国产视频久久久久| 私库av在线播放| 久久蜜桃精品| 成人动漫在线观看视频| 岛国在线视频| 亚洲国产精品久久人人爱| 性欧美极品xxxx欧美一区二区| 视频一区中文字幕精品| 尤物yw午夜国产精品视频| 久久久一二三区| 美腿丝袜亚洲三区| 久久综合入口| 青青青国内视频在线观看软件| 一本色道久久综合狠狠躁的推荐| 能看毛片的网站| 日韩电影在线视频| 日本精品视频在线播放| 成人精品在线播放| 中文字幕日韩av资源站| 无遮挡又爽又刺激的视频| 亚洲成人黄色| 久久精品一区中文字幕| 亚洲精品国产无码| www一区二区| 成人免费播放器| 精品中文在线| 日日狠狠久久偷偷四色综合免费| 伦av综合一区| 91亚洲精华国产精华精华液| 成人免费a级片| 精品久久国产一区| xxxxx成人.com| 成人一级免费视频| 久久亚洲春色中文字幕久久久| 亚洲国产精品无码观看久久| 中文字幕一区二区三区日韩精品| 久久精品国产欧美亚洲人人爽| 国产亚洲久一区二区| 久久综合久久99| 日本a在线免费观看| 9l视频自拍蝌蚪9l视频成人| 欧美另类暴力丝袜| www日本高清视频| 亚洲精品美国一| 久久精品一二三四| 亚洲老妇激情| 91久久久一线二线三线品牌| 成人日批视频| 日韩天堂在线观看| 永久免费看片直接| 精品午夜一区二区三区在线观看| 亚洲欧美日韩精品久久久| 国产黄色一区| 精品国产欧美一区二区五十路| 在线免费看av片| 中文字幕一区二区三区色视频| 欧美特黄aaa| 亚洲欧洲美洲一区二区三区| 亚洲自拍中文字幕| 国内在线免费视频| 亚洲精品国产综合区久久久久久久| 日韩黄色a级片| 91看片淫黄大片一级| 成人在线观看a| 日韩美女一区二区三区在线观看| 91久久国产精品| 新版中文在线官网| 亚洲精品第一页| www.五月婷婷.com| 国产精品成人免费在线| 91精品国产高清91久久久久久| 日韩一级网站| 色综合666| 国产一区二区三区| 性欧美视频videos6一9| 国产在线一二三| 5566中文字幕一区二区电影| 久久综合色综合| 久久免费午夜影院| 亚洲色图偷拍视频| 亚洲国产影院| 亚洲电影免费| 97品白浆高清久久久久久| 青青草原一区二区| 国产一二三区在线观看| 亚洲国产一区自拍| 97人妻精品视频一区| 一区二区三区精品视频在线| 国产男女猛烈无遮挡a片漫画| 美女看a上一区| 每日在线观看av| 成人亚洲一区二区| 国产欧美一区二区在线播放| 精品国产欧美日韩一区二区三区| 久久99国产精品自在自在app| 同心难改在线观看| 欧美一区二区三区不卡| 日韩黄色在线播放| 一区二区三区视频在线看| mm131丰满少妇人体欣赏图| 国产伦精一区二区三区| 另类小说第一页| 在线日韩欧美| 亚洲小说欧美另类激情| 一呦二呦三呦国产精品| 999国产在线| 成人在线高清| 国产91精品高潮白浆喷水| 国产丝袜在线| 亚洲石原莉奈一区二区在线观看| 成人久久久精品国产乱码一区二区| 欧美中文一区二区三区| 一区二区三区免费高清视频| 国产精品国产自产拍在线| 狠狠人妻久久久久久综合蜜桃| 国产精品综合av一区二区国产馆| www.欧美日本| 99成人在线| 欧美大黑帍在线播放| 欧美电影免费观看高清| 日韩啊v在线| 西野翔中文久久精品字幕| 成人黄视频免费| 日本少妇精品亚洲第一区| 国产伦精品免费视频| 在线观看免费黄色| 欧美日韩成人综合| 中文字幕国产在线观看| 亚洲综合精品自拍| 少妇被躁爽到高潮无码文| 国产精品免费丝袜| 久久久久久久久久久久| 91啦中文在线观看| 国产精品成人99一区无码| 国产成人av在线影院| 麻豆网站免费观看| 国产在线国偷精品免费看| 鲁一鲁一鲁一鲁一av| 日本一不卡视频| www日韩在线观看| 久久免费国产| 亚洲xxxx2d动漫1| 日韩国产成人精品| 亚洲一区在线不卡| 美女www一区二区| 亚洲精品自拍网| 久久99国产精品免费| 第四色婷婷基地| 久久国产精品72免费观看| 一区二区三区 欧美| 免费在线观看成人| 国内国产精品天干天干| 国产在线不卡一区| 在线播放国产视频| 国产69精品久久久久777| 欧美图片自拍偷拍| 99riav一区二区三区| 国产白嫩美女无套久久| 久久美女高清视频| 国产ts在线播放| 亚洲国产精品国自产拍av| 欧美极品jizzhd欧美18| 亚洲欧美aⅴ...| 国产中文字幕免费| 日韩欧美国产激情| 自拍偷拍色综合| 67194成人在线观看| 国产极品久久久| 日韩av最新在线| 成人在线免费公开观看视频| 久久久精品久久久| 国产www视频在线观看| 2021国产精品视频| 日日狠狠久久| 国产精品sss| 精品影片在线观看的网站| 一本一本a久久| 欧美高清日韩| 日韩精品一区二区三区久久| 免费黄网站欧美| 国产裸体视频网站| 久久综合色一综合色88| 一区二区三区四区五区| 精品国产91久久久| 在线免费看av片| 亚洲第一网站免费视频| 二人午夜免费观看在线视频| 欧美成年人在线观看| 瑟瑟视频在线看| 国产在线精品一区免费香蕉 | 欧美黑人性猛交xxx| 午夜精品久久久久久久蜜桃app| 亚洲天堂视频在线播放| 日韩美女主播在线视频一区二区三区| 青青免费在线视频| 久久国产精品电影| 人人鲁人人莫人人爱精品| 91在线视频导航| 欧美美乳视频| 少妇一晚三次一区二区三区| 狂野欧美一区| 日韩Av无码精品| 亚洲欧美日韩在线不卡| www.色国产| 精品成人佐山爱一区二区| 成a人片在线观看www视频| 欧美激情久久久久| 日本午夜免费一区二区| 欧美精品免费观看二区| 欧美视频四区| 九九热视频免费| 日本一区二区动态图| 日韩精品在线免费视频| 日韩精品资源二区在线| a√在线中文网新版址在线| 97在线日本国产| 日本在线视频一区二区三区| 椎名由奈jux491在线播放| 日韩高清不卡一区二区三区| 99精品一区二区三区无码吞精| 日韩一区欧美一区| 最近中文字幕av| 亚洲欧美精品在线| 一区二区精品伦理...| 成人精品一二区| 亚洲精品一区二区妖精| 怡红院亚洲色图| 中文字幕av不卡| 亚洲男人天堂网址| 精品香蕉在线观看视频一| 超清av在线| 国产经品一区二区| 欧美激情精品久久久六区热门| 一个色综合久久| 国产精品久久久久久久久图文区 | 亚洲爆乳无码精品aaa片蜜桃| 精品一区免费av| 欧美a级片免费看| 欧美三片在线视频观看| 欧美日精品一区视频| 日本中文字幕第一页| 精品美女一区二区| 色噜噜狠狠狠综合欧洲色8| 成人在线中文字幕| 国产精品久久久久久久| 色www免费视频| 综合色中文字幕| 国产情侣一区二区| 久久国产精品久久久久| 精品一区二区三区免费看| 亚洲日本欧美在线| 国产原创一区二区三区| 91人妻一区二区三区蜜臀| 日韩午夜av一区| wwwww亚洲| 久久99蜜桃综合影院免费观看| 国产精品一页| 一道本在线观看| 欧美色图一区二区三区| 欧美精品电影| 91观看网站| 亚洲国产影院| 久久成人激情视频| 欧美日韩国产a| 一色桃子av在线| 精品视频在线观看| 久久综合五月| 成人一级黄色大片| 日韩美女视频在线| 1024在线看片你懂得| 欧美性天天影院| 精品一区二区三区在线观看国产 | 91在线高清免费观看| 欧美激情第二页| 久久久久国产精品无码免费看| 91久久国产最好的精华液| 乱人伦中文视频在线| 国产超碰91| 日本不卡免费在线视频| 人妻少妇精品一区二区三区| 亚洲第一网站免费视频| 成人国产精品入口免费视频| 成人免费在线视频播放| 久久久久国产精品麻豆| 99久久精品国产一区色| 51久久精品夜色国产麻豆| 久久在线视频免费观看| 污污免费在线观看| 欧美性高清videossexo| 国产三级伦理在线| 日韩一二三区不卡在线视频| 国产精品一区2区| 伊人中文字幕在线观看| 超碰91人人草人人干| 婷婷综合成人| 国产成人在线综合| 黑人精品xxx一区一二区| 毛片在线看网站| 久久伊人资源站| 国产精品99久久久久久宅男| 香蕉污视频在线观看| 久久久久久久久久久av| 久久在线视频免费观看| 人人妻人人澡人人爽人人精品|