精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

實戰Web安全測試之HTTP截斷(走私漏洞篇)

原創
安全 應用安全
在本文中,我們將詳細為讀者介紹針對HTTP截斷和HTTP走私攻擊的安全測試技術。

【51CTO.com獨家特稿】在本文中,我們將詳細為讀者介紹針對HTTP截斷和HTTP走私攻擊的安全測試技術。我們將通過實例演示如何利用HTTP協議的某些特性,或者利用Web應用程序的弱點或者不同代理對HTTP消息的解釋也不相同的特點來發動這兩種攻擊。

一、HTTP截斷/走私漏洞概述

本文遏制,我們將分析針對特定的HTTP報頭的兩種不同的攻擊技術:HTTP截斷和HTTP走私攻擊。對于HTTP截斷攻擊而言,它是利用了缺乏輸入消毒措施的漏洞,該漏洞允許入侵者向應用程序響應的頭部插入CR和LF字符,從而將響應分割為兩個不同的HTTP消息。該攻擊的目標既不同于緩存投毒,也區別于跨站腳本攻擊。對于第二種攻擊方法,攻擊者利用了這樣的一個事實,即一些專門精心制作的HTTP消息可能會隨著接收它們的代理的不同,而作不同的解析和解釋。HTTP走私技術要求對處理HTTP消息的各種代理相當熟悉,否則無法發動這種攻擊。

下面我們介紹這些漏洞的黑盒測試和灰盒測試技術。

二、HTTP截斷攻擊黑盒測試

一些web應用程序會使用部分用戶輸入來生成它們的響應頭部的某些值,這方面最簡單的例子就是重定向了,因為目標URL依賴于用戶提交的某些值。舉例來說,假如用戶被要求在標準web接口和高級web接口之間做出選擇,然后,選擇的結果將作為一個參數傳遞,并且這個參數將用于觸發重定向到相應的頁面的應答頭中。更確切地說,如果該參數interface的值是advanced,那么應用程序將響應下列內容:

 
圖1

收到這個消息后,瀏覽器會把用戶引向Location頭部規定的頁面。然而,如果應用程序沒有對用戶輸入進行過濾的話,攻擊者就可以在參數interface中插入序列%0d%0a,而該序列代表的則是用于分割各行的CRLF(回車換行)序列。這樣一來,攻擊者將能夠觸發一個響應,重要的是任何解析器(例如介于用戶和Web應用之間的web緩存)都會把這個響應會被解釋為兩個不同的響應。所以,攻擊者就可以通過給這個web緩存“投毒”以使它為后續的請求中提供虛假的內容。例如,在我們前面的例子中,假設攻擊者將下列內容作為參數interface進行傳遞:

 
圖2

從存在漏洞的軟件(也就是沒有對用戶輸入進行嚴格消毒的應用程序)中得到的響應將是下面的內容:

 
圖3

Web緩存將看到兩個不同的響應,因此如果攻擊者發送第一個請求之后立即發送對/index.html頁面的請求的話,web緩存會認為這個請求與第二個響應相匹配,并緩存它的內容,這樣一來后面經由web緩存的所有指向victim.com/index.html的請求都會收到系統故障消息,即“system down”。通過這種方式,一個攻擊者將能有效涂改站點在使用web緩存的用戶心中的形象,如果該web緩存是該Web應用程序的一個反向代理的話,那么這個Web應用程序在整個因特網中的用戶都會受到影響。另外,攻擊者還可以向這些用戶傳輸發動跨站腳本攻擊攻擊的JavaScript代碼片斷,例如竊取cookies等。需要注意的是,雖然該安全漏洞位于應用程序中,但是攻擊針對的對象卻是使用該應用程序的用戶。

因此,為了查找這個安全漏洞,滲透測試人員需要識別所有能夠影響響應的一個或多個頭部的用戶輸入,并檢查用戶是否能夠在其中注入一個CR+LF序列。與這個攻擊關系最密切的兩個頭部是:

Location
 
Set-Cookie

需要注意的是,現實中要想成功利用這個安全漏洞可能是件非常復雜的事情,因為有多種因素必須考慮到:

1.攻擊者要想讓偽造的響應被緩存的話,必須正確設置其中的各個頭部,例如Last-Modified頭部的值必須設為將來的一個時間。此外,攻擊者還必須破壞目標頁面先前的緩存版本,方法是提交一個請求頭部中帶有“Pragma: no-cache”的前導請求來防止頁面被緩存。 

2. 即使應用程序沒有過濾CR+LF序列,但是仍可能過濾了發動該攻擊所需的其他字符,例如字符<和>等。這時候,攻擊者可以嘗試使用其他編碼,例如UTF-7編碼等。  

3. 某些攻擊目標(例如ASP)會對Location頭部(例如www.victim.com/redirect.asp )中的路徑部分進行URL編碼處理,這樣就使得CRLF序列不起作用了。然而,它們卻不能對查詢部分(例如?interface=advanced)進行這樣的編碼處理,這意味著放置一個前導問號就能夠繞過這種過濾技術。 #p#

三、HTTP截斷攻擊灰盒測試

對于Web應用程序即攻擊目標的深入了解,在發動HTTP截斷攻擊時是極其有幫助的。例如,不同的攻擊目標可能使用不同的方法來判定第一個HTTP消息在何時終止,第二個HTTP消息從什么時候開始。當然,有時候可以使用消息邊界來進行判定,如上面的例子就是這樣。但是,其他的攻擊目標可能使用不同的數據包來攜帶不同的消息。此外,有些目標會為每個消息分配指定組塊的數量,這種情況下,第二個消息必須從特定的塊開始,這就要求攻擊者在兩個消息之間填充必要的塊。不過,當時有URL發送有弱點的參數的時候,這么做可能會引起一些麻煩,因為過長的URL很可能被截斷或者過濾掉?;液袦y試可以幫助攻擊者找到解決辦法:一些應用程序服務器允許使用POST而非GET來發送請求。

四、HTTP走私攻擊灰盒測試

之前講過,HTTP走私攻擊所利用的漏洞是,某些精心構造的HTTP消息會隨不同的代理(瀏覽器、web緩存、應用程序防火墻)而做不同的解釋。 這種攻擊方法是由Chaim Linhart、Amit Klein、Ronen Heled和Steve Orrin于2005年發現的。這種攻擊有多種用途,我們這里僅介紹最雷人的一種:繞過應用程序防火墻。

下面,我們詳細介紹利用HTTP走私攻擊繞過應用程序防火墻的詳細方法。有許多應用防火墻都能根據一些已知的嵌入請求的惡意模式來檢測和阻止懷有惡意的web請求。舉例來說,針對IIS服務器的Unicode目錄遍歷攻擊能夠通過提交一個類似下面所示的一個請求發動攻擊:

 
圖4

當然,通過檢查URL是否存在類似“..”和“cmd.exe”的字符串可以很容易地檢測和過濾掉這種攻擊。然而,IIS 5.0對于POST請求主體的長度是有要求的,最多為48K字節——當Content-Type頭部不同于application/x-www-form-urlencoded時,超出該限制的部分會被全部截斷。攻擊者可以利用這一點來創建一個很大的請求,如下所示:

 
圖5

這里,Request #1由49223字節內容組成,所以Request #1還包含了Request #2的幾行內容。因此,防火墻(或者其他任何代理)會看到Request #1,但是卻無法看到Request #2(它的數據正好是#1請求的一部分),能夠看到Request #3卻會遺漏Request #4(因為該POST正好是偽造的頭部xxxx部分)?,F在,IIS 5.0將會發生什么情況?它將在49152字節無用信息之后停止對Request #1的解析,因為這已經達到了48K=49152字節的限制,并將Request #2解析為一個新的、單獨的請求。Request #2聲稱它的內容為33字節,包括xxxx :之前的所有內容,這使得IIS會漏掉Request #3,因為Request #3被解釋為Request #2的一部分,但是IIS會認出Request #4,因為它的POST是從Request #2的第33個字節之后開始的。當然,這看起來有些復雜,但是卻很好的解釋了為什么該攻擊性URL不會被防火墻發現,卻能被IIS正確解析和執行的原因所在。

在上面的情形中,雖然我們利用的是web服務器中的安全漏洞,但是在其他情形中,我們可以通過利用各種支持HTTP的設備在解析不兼容1005 RFC的消息時所采取的方式各不相同來發動攻擊。舉例來說,HTTP協議只允許一個Content-Length頭部,但是卻沒有規定如何處理具有兩個Content-Length頭部的消息。一些實現將使用第一個,而另一些實現則使用第二個,這種情況下就很容易遭到HTTP走私的攻擊。另一個例子是GET消息中Content-Length頭部的使用。

五、小結

在本文中,我們詳細為讀者介紹了針對HTTP截斷和HTTP走私攻擊的安全測試技術。我們通過實例演示了如何利用HTTP協議的某些特性,或者利用Web應用程序的弱點或者不同代理對HTTP消息的解釋也不相同的特點來發動這兩種攻擊。希望本文對讀者的安全測試工作有所幫助。

【51CTO.COM 獨家特稿,轉載請注明出處及作者!】

【編輯推薦】

  1. 企業級Web安全滲透測試之SSL篇
  2. Web安全測試之跨站請求偽造(CSRF)篇
責任編輯:許鳳麗 來源: 51CTO.com
相關推薦

2016-08-31 09:19:57

2009-11-25 10:57:17

2009-08-17 16:00:14

2009-08-17 14:47:31

2009-08-26 10:49:54

2010-08-30 13:07:31

2019-03-20 15:21:28

Web漏洞Tomcat

2013-01-28 16:44:50

2014-01-09 10:49:55

2022-12-08 10:33:48

2019-05-21 14:33:01

2021-04-30 19:38:42

網絡安全WebHTTP

2010-09-14 10:19:39

2020-10-29 15:26:03

Web安全文件解析漏洞網絡安全

2020-12-01 15:35:06

Web安全明文密碼漏洞

2021-05-13 20:38:30

2024-05-30 17:43:38

2022-09-06 08:54:00

SpringBootController

2018-12-03 10:13:23

應用安全Web防御

2010-01-22 17:57:40

點贊
收藏

51CTO技術棧公眾號

亚洲在线久久| 久久精品嫩草影院| 91视频你懂的| 国产精品久久久久久久久男| 亚洲一级理论片| 欧美日本三级| 色猫猫国产区一区二在线视频| 日韩精品无码一区二区三区| 亚洲综合精品视频| 欧美激情视频一区二区三区在线播放| 亚洲成人黄色网址| 亚洲黄色小视频在线观看| 18+视频在线观看| 91亚洲国产成人精品一区二三| 国产经典一区二区| 免费在线视频观看| 日韩一区二区在线| 亚洲精品999| 天堂视频免费看| 欧美亚洲日本精品| 亚洲男帅同性gay1069| 欧美另类一区| 亚洲AV无码精品自拍| 日本网站在线观看一区二区三区| 欧美激情一区二区三级高清视频| 中文字幕 自拍| 一区三区自拍| 欧美精品乱人伦久久久久久| 亚洲成熟丰满熟妇高潮xxxxx| 国产超级va在线视频| 国产亚洲短视频| 国产亚洲精品久久飘花| 一区二区三区午夜| 日韩专区一卡二卡| 性欧美xxxx视频在线观看| 国产成人久久久久| 精品国产1区| 亚洲激情在线观看视频免费| 在线视频观看一区二区| 成人国产精品| 在线观看国产91| 亚洲熟妇av一区二区三区漫画| 丝袜在线视频| 亚洲女人的天堂| 亚洲资源视频| 色综合久久影院| 国产欧美中文在线| 欧美极品jizzhd欧美| 亚洲欧美综合一区二区| 福利一区二区在线| 99影视tv| 成人av无码一区二区三区| 久久97超碰国产精品超碰| 国产精品v日韩精品| 狠狠人妻久久久久久综合| aa级大片欧美三级| 97久久精品在线| 91精品国产高潮对白| 亚洲一级特黄| 韩国日本不卡在线| 好吊色欧美一区二区三区| 久久久久免费精品| 综合久久2023| 五月天亚洲精品| 无码专区aaaaaa免费视频| 黄色视屏在线免费观看| 激情久久av一区av二区av三区| 波多野结衣综合网| 黄色软件视频在线观看| 欧美性xxxx极品hd满灌| 精品免费国产一区二区| 欧美暴力调教| 7777精品伊人久久久大香线蕉的| 九九九九九九九九| 亚洲爽爆av| 精品国内二区三区| 51调教丨国产调教视频| 国产伦精品一区二区三区视频| 国产一区二区动漫| 国产麻豆a毛片| 欧美一区二区三区另类| 国自产精品手机在线观看视频| 伊人久久综合视频| 日本女优在线视频一区二区| 国产免费一区二区三区香蕉精| 国产精品无码免费播放| 成人午夜在线播放| 日韩久久久久久久久久久久久| www.黄在线观看| 亚洲免费在线电影| 国产视频一视频二| 欧美天堂在线| 精品国产凹凸成av人导航| 菠萝菠萝蜜网站| 色欧美自拍视频| 久久久久久69| 99re热视频| 高清成人在线观看| 久久精品视频网| 97神马电影| 人成免费电影一二三区在线观看| 国产亚洲精品bt天堂精选| gogogo免费高清日本写真| 久草在线视频网站| 欧日韩精品视频| 国产精品欧美性爱| 精品国产乱码久久久久久果冻传媒 | 国产精品成人久久| 日韩高清在线电影| 91av一区二区三区| 国产视频二区在线观看| 一区二区三区.www| 国产精品亚洲αv天堂无码| 亚洲欧美专区| 亚洲美女在线视频| 欧美黑人一级片| 日韩电影免费在线| 狠狠久久综合婷婷不卡| 麻豆av免费在线观看| 欧美日韩免费区域视频在线观看| 中文字幕第一页在线视频| 欧美有码在线| 色综合五月天导航| 91在线视频国产| 久久精品人人做人人综合 | 91精品国产麻豆| 37p粉嫩大胆色噜噜噜| 欧美日韩三区| 成人免费视频a| 国产黄色在线播放| 岛国av午夜精品| 久久久男人的天堂| 国产精品不卡| 国产精品日韩欧美综合| 少妇无码一区二区三区| 亚洲激情综合网| 欧美成人手机在线视频| 成人在线免费小视频| 欧美最猛性xxxx| 午夜av免费在线观看| 亚洲一区二区在线视频| 久久人人爽人人片| 亚州av乱码久久精品蜜桃| 国产精品免费久久久| 成a人v在线播放| 欧美亚洲一区三区| 免费一级黄色录像| 蜜臀av性久久久久蜜臀av麻豆| 欧洲一区二区日韩在线视频观看免费 | 亚洲精品a区| 欧美精品一区二区免费| aaa一区二区| 亚洲色图一区二区| 色婷婷综合在线观看| 888久久久| 99久久综合狠狠综合久久止| 伊人在我在线看导航| 日韩一区二区精品| 青娱乐国产盛宴| 成人自拍视频在线观看| 亚洲一区二区五区| 中文字幕12页| 亚洲国产老妈| 97人人模人人爽人人少妇| 婷婷丁香在线| 亚洲国产精品嫩草影院久久| 久久狠狠高潮亚洲精品| www久久久久| 又色又爽又高潮免费视频国产| 国产免费av一区二区三区| 国产精品伦子伦免费视频| 四虎久久免费| 欧美成人精精品一区二区频| 国产情侣在线视频| 久久久www免费人成精品| 天天综合网久久| 欧美一区二区三区另类| 国产欧美日韩一区二区三区| 韩日精品一区二区| 视频在线一区二区| 超碰人人人人人人| 色综合天天综合在线视频| 五月婷婷六月香| 国产成a人无v码亚洲福利| 日本国产在线播放| 日韩精品午夜| 国产98在线|日韩| 竹内纱里奈兽皇系列在线观看| 伊人久久综合97精品| 精品人妻一区二区三区蜜桃| 福利微拍一区二区| 日本少妇aaa| 97超碰欧美中文字幕| 中国黄色片免费看| 亚洲一级二级| 亚洲图片在线观看| 国产精品白浆| 国产精品久久久久免费a∨大胸| 日本无删减在线| 亚洲图片欧美午夜| www.av网站| 欧美在线免费视屏| 国产大片aaa| 国产精品美女久久久久久| 成人免费看片载| 日本亚洲三级在线| 欧美午夜小视频| 久久一级电影| 欧美激情国产日韩| 在线观看视频一区二区三区| 国产精品福利观看| 成人免费网站观看| 久久人体大胆视频| 精品无吗乱吗av国产爱色| 91麻豆精品国产91久久久更新时间| 免费日韩一级片| 亚洲免费av高清| 欧美a在线播放| 99国产精品久久久久久久久久 | 亚洲午夜国产成人| 国产成人在线一区| √天堂8资源中文在线| 精品久久久av| 永久免费av在线| 亚洲视频欧洲视频| 天天摸天天干天天操| 日韩一区二区三区精品视频| 亚洲视频一区在线播放| 欧美日韩免费在线观看| 精品少妇爆乳无码av无码专区| 国产精品久久久久久久久免费桃花 | 国产视频网站一区二区三区| 国产成人精品在线| 在线观看v片| 国外成人免费在线播放| 伊人影院在线视频| 九九精品视频在线| 国产秀色在线www免费观看| 色琪琪综合男人的天堂aⅴ视频| 青青草视频在线观看| 亚洲黄色在线看| 日韩一级在线播放| 精品国产在天天线2019| 精品国产九九九| 日韩一区二区三| 国产后入清纯学生妹| 欧美一二三在线| 国产人妻精品一区二区三区| 在线电影国产精品| 91theporn国产在线观看| 欧美午夜精品理论片a级按摩| 日韩欧美在线观看免费| 色综合久久久久久久| 天堂网中文字幕| 欧美性猛交xxxx乱大交3| 五月婷婷亚洲综合| 色欧美日韩亚洲| 波多野结衣一区二区三区在线| 在线观看三级视频欧美| 亚洲图片在线播放| 91精品麻豆日日躁夜夜躁| 国产99视频在线| 精品少妇一区二区三区免费观看| 亚洲va欧美va| 日韩极品精品视频免费观看| 毛片网站在线| 色七七影院综合| av网址在线| 68精品久久久久久欧美| 成人软件在线观看| 成人免费网站在线看| 亚洲精品一二三**| 久久精品国产精品青草色艺 | 亚洲色图15p| 香蕉视频国产在线观看| 久精品免费视频| 美女av在线免费看| 国产精品网红福利| 亚洲一区二区三区中文字幕在线观看 | 久久精品最新地址| 韩国成人免费视频| 日本在线精品视频| 日韩专区视频网站| 国产精品污www一区二区三区| 真实原创一区二区影院| 艳母动漫在线观看| 免费亚洲婷婷| 中文字幕亚洲影院| 91麻豆国产精品久久| av资源在线免费观看| 亚洲国产欧美另类丝袜| 成人一二三四区| 欧美mv和日韩mv的网站| av影片免费在线观看| 久久久久久91香蕉国产| 成人免费毛片嘿嘿连载视频…| 91观看网站| 真实原创一区二区影院| 久久久久久久久久伊人| 国产日韩1区| 樱花草www在线| 久久综合久久99| 欧美又粗又大又长| 日本精品一区二区三区四区的功能| 999久久久久久| 亚洲人成电影网| 丰满诱人av在线播放| 国产精品美女久久久久av超清| 136导航精品福利| 在线视频亚洲自拍| 免费日韩视频| 日本精品一二三区| 自拍偷拍亚洲激情| 波多野结衣黄色| 亚洲精品一区二区三区在线观看| 日本免费在线观看| 日韩av免费在线播放| 国产精品流白浆在线观看| 中日韩在线视频| 久久成人免费| 欧美深性狂猛ⅹxxx深喉 | 亚洲高潮无码久久| 日韩不卡免费视频| 大黑人交xxx极品hd| 夜夜嗨av一区二区三区四季av| 亚洲天堂中文网| 夜夜嗨av一区二区三区免费区 | 欧美三级视频| 免费成人黄色大片| 中文字幕亚洲一区二区av在线| 波多野结衣mp4| 亚洲精品日韩欧美| 国产精品xx| 国产伦精品一区二区三区高清版| 真实国产乱子伦精品一区二区三区| 亚洲天堂网一区| 欧美极品少妇xxxxⅹ高跟鞋 | 精品伦理精品一区| www.久久ai| 亚洲999一在线观看www| 天天av综合| 在线观看免费av网址| 中国色在线观看另类| 毛片在线免费播放| 国产亚洲a∨片在线观看| 亚洲伦乱视频| 日韩经典在线视频| 日本午夜精品一区二区三区电影| 欧美丰满老妇熟乱xxxxyyy| 91久久精品日日躁夜夜躁欧美| 麻豆影视在线| 国产精品视频自拍| 欧美gvvideo网站| 欧美视频亚洲图片| 亚洲女女做受ⅹxx高潮| 午夜精品在线播放| 欧美精品久久久久久久久久| 国产成人tv| 精品人妻一区二区三区四区在线| 久久久久国产精品人| 18国产免费视频| 久久精品中文字幕免费mv| 亚洲国产高清在线观看| 99久久国产综合精品五月天喷水| 99re热视频这里只精品| 无码人妻av一区二区三区波多野| 亚洲丝袜一区在线| 人人精品久久| 久久男人资源站| 2017欧美狠狠色| 中文字幕人妻一区二区三区视频 | 狠狠色综合色综合网络| 日本高清视频免费在线观看| 黄页网站大全一区二区| 福利所第一导航| 国产视频一区在线| 美女写真久久影院| 在线免费观看成人| 成人免费视频一区| 日韩精品一区二区亚洲av| 视频在线观看99| 99re8这里有精品热视频免费| www国产精品内射老熟女| 中文字幕精品一区二区精品绿巨人 | 色开心亚洲综合| 不卡日韩av| 久久婷婷影院| 中国毛片直接看| 亚洲精品97久久| 色综合视频一区二区三区日韩| 国产美女永久无遮挡| 久久精品亚洲精品国产欧美| 国产情侣激情自拍| 国产999在线| 亚洲成人精品| 成人精品999| 欧美成人vps| 国产a亚洲精品| 国自产拍偷拍精品啪啪一区二区 | 精品一级少妇久久久久久久|