精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

一文理解訪問控制漏洞和提權

安全 漏洞
一些網站根據用戶的地理為位置對資源實施訪問控制。但是這些訪問控制通??梢酝ㄟ^使用網絡代理、VPN 或操控客戶端地理定位機制來繞過。

簡介

什么是訪問控制

拆分成2塊,訪問和控制。訪問就是誰訪問,訪問什么東西;控制就是決定這個人是否能夠訪問這個東西。專業術語就是:訪問者向受保護資源進行訪問操作的控制管理。該控制管理保證被授權者可訪問受保護資源,未被授權者不能訪問受保護資源。

是誰訪問,訪問什么東西,是否能夠訪問——>訪問控制,因此也可以理解訪問控制依賴于身份認證和會話管理

  • 身份認證:確定訪問者的真正身份
  • 會話管理:確定用戶發出的一系列 HTTP 請求(也就是用戶所要訪問的東西)
  • 訪問控制:確定用戶是否能夠執行他們的這種操作(也就是用戶是否能夠訪問他們所想要的內容)

訪問控制的分類

  • 垂直訪問控制:控制不同權限等級的用戶能夠訪問應用程序不同的功能。例如:管理員可能能夠修改或刪除任何用戶的帳戶,而普通用戶無權訪問這些操作。
  • 水平訪問控制:控制用戶只能訪問自己所被允許的資源而無法訪問相同權限等級下其他用戶的資源。例如:銀行應用程序將允許用戶查看交易并從他們自己的賬戶進行支付,但不允許任何其他用戶的賬戶。
  • 上下文相關的訪問控制:根據應用程序的狀態或用戶與應用程序的交互來限制對功能和資源的訪問,可防止用戶以錯誤的順序執行操作。例如,零售網站可能會阻止用戶在付款后修改其購物車的內容。

訪問控制漏洞的影響

訪問控制漏洞就意味著訪問控制有著會被破壞的可能,那用戶就可以訪問到一些不被允許的內容以及執行不在他們權限之內的操作。

簡單來說,訪問控制漏洞可能會導致權限提升

靶場

未受保護的功能導致縱向提權

對一些敏感功能沒有進行保護,敏感功能的 URL 在其他位置被公開或者能夠對其進行暴力破解,敏感功能頁面能夠通過 URL 被任何人所訪問。

  • 易發現、簡單的 URL
    通過訪問 /robots.txt 發現管理員頁面的存在

    image

  • 通過 URL 訪問管理員界面
  • image

  • JS泄露 URL
    雖然敏感功能界面的 URL 進行了一定的隱藏處理,例如加上一些雜亂的字符
https://insecure-website.com/administrator-panel-yb556

這會讓我們難以猜測到它,但是可能這些 URL 會在 JavaScript 中暴露出來。

進入靶場,右鍵訪問源代碼或者通過 bp 查看 response

image


之后通過 URL 訪問便可

基于參數的控制訪問

服務器在用戶登錄時確定用戶身份后,將表明用戶身份的信息儲存在一些用戶可以控制的地方,例如:隱藏字段、cookie 或預設的查詢字符串參數。都說是用戶可控制的地方了,那就意味著我們可以對這些信息進行隨意的更改,那么就可以進行權限提升了。

  • 使用 cookie 鑒別用戶身份
    該靶場使用 cookie 中的值來確定是否為管理員的身份

    image

  • 可以使用 bp 的修改請求頭部功能,bp會將每一個請求中的 cookie 的 false 改成 true
  • image

  • 或者在操作界面對每個請求進行攔截,將 false 改成 true
  • image

    image

  • 利用用戶配置屬性判斷用戶身份
    在靶場中的更改郵箱處,查看服務器回顯,利用 roleid 鑒別用戶身份
  • image

  • 在 JSON 中添加該屬性,服務器回顯為 2
  • image

平臺的錯誤配置導致控制訪問失效

  • 通過 URL 繞過訪問控制
    服務器辨別用戶所請求的內容依靠的是 http 請求的請求行中的 URL,而 http 請求的請求頭中有個X-Original-URL 或 X-Rewrite-URL屬性能夠覆蓋掉請求行中 URL 的路徑。
    當 get 請求的請求行中的 URL 為空時,我們所請求的 URL 就會被 X-Original-URL 的值所替代

    image

  • 圖中的屬性值僅用于測試服務器是否支持 X-Original-URL 標頭,如果服務器不支持那通過這個方法嘗試繞過服務器的限制就不太行了。
    返回響應是 “not found” 說明服務器嘗試返回 URL 為 /abdb 的頁面,只是該頁面不存在,那也就說明這個服務器是支持該標頭的。
    嘗試繞過服務器限制,訪問 /admin 界面成功
  • image

  • 通過 URL 傳參刪除目標用戶
  • image

  • 通過請求方式繞過訪問控制
    當服務器對于用戶所請求的界面進行限制時可能出現紕漏,僅僅對某一種請求方式進行了限制,因此我們可以使用其他請求方式對控制訪問進行繞過。
    使用 administrator 賬戶熟悉提升用戶權限所需的 URL 以及請求包體中的參數
  • image

  • 當我們使用 wiener 身份進行訪問時會放回如下界面,服務器告訴我們未授權
  • image

  • 對請求方式進行修改,并對自己的賬戶進行權限提升
  • image

  • 使用 get 方式成功繞過服務器限制~

橫向提權

橫向提權和水平訪問控制掛鉤,當水平訪問控制機制得到破壞時就會導致橫向提權,簡單來說就是你能夠訪問和你權限同級別的其他用戶的賬戶。例如:如果一個員工應該只能訪問自己的就業和工資記錄,但實際上也可以訪問其他員工的記錄,那么這就是橫向權限。

  • 請求參數決定所訪問的賬戶
    服務器依靠 URL 中的參數判斷所請求的賬戶界面
  • image

  • 那么對參數進行修改便是
  • image

  • 通過 GUID 識別用戶
    服務器使用 GUID 來標識用戶,GUID 就是全局唯一標識符,我們無法對一個用戶的 GUID 進行猜測或者預測,但是系統可能將 GUID 在某些地方泄露,例如:用戶消息或評論處。
    觀察所給賬戶的 URL,發現使用一堆亂辨別用戶

    image

  • 發現在 blog 中系統暴露了用戶的 GUID
  • image

  • 獲取目標用戶 ID 并修改 URL 參數
  • image

  • 頁面重定向時的數據泄露
    發現賬戶依舊使用 URL 中的參數來確定所請求的用戶

    image

  • 嘗試修改 id 的值,發現直接被重定向至 /login 界面
    觀察 bp HTTP history ,發現在重定向過程中有數據泄露
  • image

橫向提權到縱向提權

在某些情況下,攻擊者可以通過利用橫向提權進行縱向提權。例如:攻擊者通過橫向提權獲得管理員的密碼并破壞了他的賬戶,并使自己獲得管理訪問權限,那么攻擊者的執行權限得到了擴大從而縱向提權。

  • 密碼泄露造成縱向提權
    首先該靶場存在橫向提權漏洞,所請求的賬戶頁面由 URL 中的參數所決定

    image

  • 而在該頁面中存在著密碼泄露
  • image

  • 修改 URL 參數,并查 administrator 賬戶密碼
  • image

  • 不安全的直接對象引用(IDOR)
    什么是 IDOR:是數字安全中的一種訪問控制 漏洞。[1]
    當Web 應用程序或應用程序編程接口使用標識符直接訪問內部數據庫中的對象但不檢查訪問控制或身份驗證時,就會發生這種情況。例如,如果發送到網站的請求URL直接使用易于枚舉的唯一標識符(例如http://foo.com/doc/1234),則可能會提供對所有記錄的意外訪問的利用。
    我也不太懂這題為什么和 IDOR 搭邊,應該是對 /download-transcript/1.txt 進行訪問時沒有進行身份認證吧。
    view transcript 發現序號從2開始遞增,修改 get 請求中的參數,獲得密碼。

    image

多步驟流程中的訪問控制

一些網站通過一系列步驟實現重要功能,但在多步驟的情況下,一些網站可能只對其中的一些步驟進行了嚴格訪問控制而忽略了其他。

例如:

更新用戶詳細信息的管理功能可能涉及以下步驟:

  • 加載包含特定用戶詳細信息的表單。
  • 提交更改。
  • 查看更改并確認。

假設訪問控制正確應用于第一步和第二步,但沒有應用于第三步。實際上,網站假設用戶只有在已經完成了正確控制的第一步后才能到達第三步。在這里,攻擊者可以通過跳過前兩個步驟并直接提交帶有所需參數的第三步請求來獲得對該功能的未經授權的訪問。

  • 多步流程中控制訪問缺失
    觀察 administrator 的升級權限的過程,我們可以發現有如下步驟:點擊 upgrade——>詢問是否確定進行 upgrade——>提交最終結果

    image

  • 而漏洞也就產生于最后結果的提交,服務器對于這個步驟缺少了訪問控制,那么思路也就很明顯了:
    利用 wiener 賬戶偽造一個最終提交結果即可
  • image

基于 Referer 的訪問控制

什么是 Referer:HTTP 請求頭中的一個信息字段,表示當前頁面是通過此來源頁面里的鏈接進入的,用于識別訪問來源。通俗一點講就是,告訴服務器是哪個網頁指引你過來的。

某些應用程序可能對于主管頁面有良好的訪問控制機制,但對于一些子頁面有訪問控制的缺失,例如對于子頁面的請求中只要包含有正確的 referer 那這個請求就可以被允許。在這種情況下,我們可以對 referer 字段進行偽造并獲得訪問。

  • 基于 Referer 的控制訪問
    在更改權限的功能中,網頁使用 get 請求來向服務器發送更改權限的信息

    image

  • 其中的 referer 表明是從 /admin 頁面發起的這個請求,那也就是說服務器依靠這個 referer 認為你是有更改權限權利的管理員。
    對 wiener 賬戶的 get 請求進行偽造并發包即可
  • image

基于位置的控制訪問

一些網站根據用戶的地理為位置對資源實施訪問控制。但是這些訪問控制通??梢酝ㄟ^使用網絡代理、VPN 或操控客戶端地理定位機制來繞過。

如何防止訪問控制漏洞

訪問控制漏洞通??梢酝ㄟ^采取深度防御方法并應用以下原則來預防:

  • 永遠不要僅僅依靠混淆來進行訪問控制
  • 對于非公開的資源默認為拒絕訪問
  • 盡可能使用的單一的應用程序范圍的機制來實施訪問控制
  • 在開發時,強制聲明每個資源允許的訪問控制權限,并默認拒絕訪問
  • 徹底審核和測試訪問控制機制,并確保它們按所設計的工作
責任編輯:武曉燕 來源: FreeBuf.COM
相關推薦

2023-12-28 07:37:24

CAS內存阻塞

2020-11-03 11:04:20

Linux 工具 開發

2024-04-02 09:38:21

PythonGIL

2024-10-10 17:55:57

LinuxACL訪問控制列表

2021-06-28 10:03:44

分布式數據庫架構

2022-07-13 09:53:58

分布式開發

2021-11-29 13:13:57

網絡虛擬化容器

2019-11-07 15:07:30

微服務模式反模式

2022-08-18 09:00:00

自動駕駛合成控制邁阿密

2023-06-11 17:24:26

2021-05-01 20:52:30

漏洞網絡安全網絡攻擊

2013-11-29 15:34:00

2018-05-31 20:49:50

Spark堆內內存優化機制

2015-03-13 10:06:55

2018-06-13 08:33:32

車聯網智能交通互聯網

2019-12-14 15:27:31

MySQL數據庫訪問控制

2010-12-10 15:23:49

Linux漏洞

2020-10-06 13:58:25

漏洞

2020-11-16 10:55:41

Windows

2022-03-10 09:41:15

漏洞Linux內核
點贊
收藏

51CTO技術棧公眾號

午夜欧美2019年伦理| 国产剧情在线观看一区二区| 日韩精品极品视频| 国产又猛又黄的视频| 欧美成年黄网站色视频| 懂色av中文字幕一区二区三区| 2020国产精品视频| 精品国产国产综合精品| 国产精品视屏| 欧美日韩亚洲综合| 一二三四视频社区在线| 高h视频在线| 成人综合婷婷国产精品久久| 国产精品女主播| 久一视频在线观看| 日韩电影一区| 日韩黄色av网站| 日本一二三四区视频| 97久久香蕉国产线看观看| 亚洲黄色免费电影| 亚洲欧美日韩综合一区| 天堂在线中文| 成人免费黄色大片| 成人精品久久久| 日韩电影在线观看一区二区| 国模 一区 二区 三区| 最近2019中文字幕一页二页| 成人免费毛片日本片视频| 国模大尺度视频一区二区| 在线观看亚洲精品视频| 青青草精品视频在线| dj大片免费在线观看| 国产精品毛片久久久久久久| 欧美日韩另类丝袜其他| 无码精品在线观看| 国产91高潮流白浆在线麻豆 | 激情综合网最新| 日本欧美中文字幕| 欧美福利视频一区二区| 国产精品v一区二区三区| 久久精品国产亚洲一区二区| 欧美aaa级片| 欧洲毛片在线视频免费观看| 亚洲欧美在线一区二区| 黄色a一级视频| 欧美调教网站| 亚洲精品一区二三区不卡| 好男人香蕉影院| 草草视频在线一区二区| 日韩欧美国产系列| 亚洲精品乱码久久久久久9色| 色999久久久精品人人澡69| 在线视频综合导航| 欧美亚洲色图视频| 91制片在线观看| 午夜成人在线视频| 免费在线观看的av网站| 欧美电影免费观看高清完整| 色婷婷综合久久久中文一区二区| 日本丰满少妇xxxx| 在线中文字幕播放| 在线观看日韩高清av| www.天天射.com| 欧美国产视频| 日韩三级中文字幕| 扒开伸进免费视频| 欧美色图五月天| 亚洲一区av在线播放| 日韩免费成人av| 99久精品视频在线观看视频| 欧美成人精品一区二区| 国语对白一区二区| 一道本一区二区| 国产精品av网站| 夜夜嗨aⅴ一区二区三区| 国产精品一区二区视频| 国产精品嫩草在线观看| 日本天堂在线| 国产精品久久久久天堂| 成年人视频大全| 麻豆蜜桃在线观看| 欧美日韩黄色影视| 欧美xxxxx少妇| 欧美美女一区| 欧美国产在线电影| www.com亚洲| 国产传媒日韩欧美成人| 美女黄毛**国产精品啪啪| av在线播放av| 亚洲国产日韩av| 91制片厂毛片| 国产精品极品在线观看| 国产亚洲视频在线观看| 欧美日韩在线视频免费播放| 亚洲在线国产日韩欧美| 91午夜在线播放| 午夜影院免费体验区| 国产精品免费视频一区| 日韩小视频网站| 成人国产精品入口免费视频| 欧美变态口味重另类| 中文字幕 自拍| 欧美日韩四区| 国产精品一区二区3区| 天天干天天操av| 日韩美女视频19| 免费观看成人在线视频| 日韩一区二区三区在线看| 亚洲视频电影图片偷拍一区| 久草成人在线视频| 麻豆成人91精品二区三区| 国产一区二区在线网站| 欧美成人二区| 欧美无砖专区一中文字| 人妻丰满熟妇av无码久久洗澡| 91精品电影| 国产成+人+综合+亚洲欧洲 | 亚洲香蕉伊综合在人在线视看| 538精品在线视频| 日韩电影在线免费观看| 精品在线不卡| a在线视频v视频| 欧美一区二区黄色| 国产麻豆a毛片| 日韩中文字幕区一区有砖一区 | 影音先锋资源av| 91欧美国产| 国产精品你懂得| 第一视频专区在线| 在线看国产日韩| 不卡一区二区在线观看| 亚洲国产影院| 成人h在线播放| 曰本三级在线| 日韩免费高清av| 青青草手机视频在线观看| 狠狠色狠狠色综合| 亚洲精品高清国产一线久久| 怡红院成人在线| 亚洲性线免费观看视频成熟| 国产精品免费精品一区| 91小视频在线| 日本在线观看a| 精品一区毛片| 国产精品18久久久久久麻辣| 日本一卡二卡四卡精品| 一本大道久久精品懂色aⅴ| 右手影院亚洲欧美| 亚洲综合国产| 日本一区二区高清视频| 四虎4545www国产精品| 一区二区三区回区在观看免费视频| 国产精品va无码一区二区三区| 久久亚洲欧美国产精品乐播| 任你操这里只有精品| 怕怕欧美视频免费大全| 国产精品久久激情| 嫩草香蕉在线91一二三区| 欧美丰满美乳xxx高潮www| 永久看片925tv| 国产不卡在线一区| 成 年 人 黄 色 大 片大 全| 男人的天堂久久| 国产精品吊钟奶在线| 黄色av免费在线| 日韩欧美一级片| 国产性xxxx高清| 久久久久88色偷偷免费| 在线观看国产一级片| 欧美日韩一区二区高清| 久久久久久久久久久久久久久久av| 夜鲁夜鲁夜鲁视频在线播放| 一区二区三区国产视频| www.av在线.com| 岛国av一区二区在线在线观看| 日韩在线免费观看av| 精品一二三四区| 日韩av新片网| blacked蜜桃精品一区| 亚洲专区在线视频| 亚洲天堂电影| 久久人人爽人人爽人人片亚洲| 丰满肥臀噗嗤啊x99av| 色婷婷久久一区二区三区麻豆| 国产熟女一区二区| 国产精品白丝jk黑袜喷水| 成人在线免费在线观看| 久久理论电影| 国产一区二区中文字幕免费看| 欧美va在线观看| 欧美人与物videos| 国产永久免费高清在线观看视频| 91精品蜜臀在线一区尤物| 久久国产精品系列| 国产精品女上位| 中国黄色a级片| 国产一区二区导航在线播放| 精品99在线视频| 中文字幕一区二区三三| 日韩精品伦理第一区| 1769国产精品视频| 国产精品激情av电影在线观看| 蜜桃成人365av| 日韩中文字幕在线观看| 秋霞av在线| 精品久久一区二区三区| 中文字幕在线观看欧美| 欧美日韩午夜视频在线观看| 成人免费毛片东京热| 国产欧美日韩久久| 国产精品久久久免费观看| 国产盗摄一区二区三区| 91亚洲免费视频| 久久欧美肥婆一二区| 东北少妇不带套对白| 99精品小视频| 亚洲精品乱码久久久久久蜜桃91| 猫咪成人在线观看| 成人免费视频网站| 999精品视频在线观看| 国产精品高清在线观看| 欧美三级网址| 2019av中文字幕| 第一av在线| 欧美人与性动交| 成人在线影视| 菠萝蜜影院一区二区免费| 国产大片在线免费观看| 亚洲精品一区二区三区婷婷月| 丰满大乳国产精品| 日韩精品在线看片z| 国产色综合视频| 欧美久久婷婷综合色| 中文字幕一区二区三区波野结 | 亚洲成人tv网| 久久久精品视频在线| 亚洲欧美区自拍先锋| 美女三级黄色片| 国产精品国产a| www.xx日本| 国产精品美女久久久久久久久久久 | 男操女免费网站| 日本在线播放一区二区三区| 青青在线视频免费| 肉色丝袜一区二区| 丰满少妇在线观看| 麻豆精品一二三| 中文av一区二区三区| 美女视频网站久久| 天天干天天av| 国产乱人伦精品一区二区在线观看 | 国产三级av片| 色屁屁一区二区| 亚洲天堂2021av| 91精品国产手机| 亚洲第一视频在线播放| 精品国产免费人成电影在线观看四季 | 一区国产精品| 一区二区三区国产精华| 日韩成人手机在线| 国产精品毛片一区二区三区| 久久久噜噜噜www成人网| 巨乳诱惑日韩免费av| 一起操在线视频| 国产91精品欧美| 国产精品亚洲无码| 中文字幕中文字幕在线一区| √天堂中文官网8在线| 亚洲尤物视频在线| 日韩毛片一区二区三区| 欧美色爱综合网| 精品人妻一区二区三区蜜桃| 日韩精品在线观看一区| 川上优的av在线一区二区| 久久久www成人免费精品| 国产在线xxx| 国产精品久久久久久影视| 成人国产精品久久| 国产一区二区高清视频| av一区二区在线播放| 亚洲啊啊啊啊啊| 免费日韩av片| www激情五月| ww久久中文字幕| 午夜免费激情视频| 色婷婷av一区二区| 国产乱色精品成人免费视频| 亚洲国产精品va在线看黑人动漫| 国产三级在线观看| 精品视频9999| 欧美国产日韩电影| 国产成人精品福利一区二区三区| 精品国产91| 777av视频| 久久成人免费电影| 日韩网站在线播放| 亚洲精品免费播放| 国产在线观看第一页| 日韩一级免费观看| 成人性爱视频在线观看| 欧美精品久久久久久久久久| yy6080久久伦理一区二区| 精品国产乱码久久久久久蜜柚| 久久精品国产68国产精品亚洲| 国产妇女馒头高清泬20p多| 精油按摩中文字幕久久| 97超碰在线资源| 亚洲电影在线免费观看| 国产精品色综合| 在线视频欧美日韩精品| 欧美三级网站| 国产精品一国产精品最新章节| 欧美丰满日韩| 另类小说第一页| 97精品久久久久中文字幕| 欧美爱爱小视频| 91精品国产91久久久久久一区二区 | 六月丁香婷婷综合| 精品区一区二区| 操你啦视频在线| 成人免费淫片aa视频免费| 深爱激情综合网| 六月丁香婷婷激情| 白白色 亚洲乱淫| 国产一级片免费看| 91精品国产乱码| 嫩草香蕉在线91一二三区| 国产精品日韩电影| 欧美另类69xxxxx| 三年中国国语在线播放免费| 久久精子c满五个校花| 中文在线第一页| 日韩久久精品电影| 欧美裸体视频| 欧美日韩高清免费| 久久av一区二区三区| 中国美女乱淫免费看视频| 亚瑟在线精品视频| 特黄视频在线观看| 午夜精品一区二区三区在线视 | 动漫精品一区一码二码三码四码| 欧美一级片在线| 亚洲图区一区| 国产精品18毛片一区二区| 国内在线观看一区二区三区| 欧美性生交xxxxx| 亚洲大尺度视频在线观看| 人妻一区二区三区免费| 2019中文字幕免费视频| 图片婷婷一区| 日韩精品无码一区二区三区免费| 久久久三级国产网站| 伊人久久中文字幕| 色偷偷9999www| 精品国产不卡一区二区| 久久成人福利视频| 91亚洲国产成人精品一区二区三 | 欧美人伦禁忌dvd放荡欲情| 免费在线观看av片| 51国偷自产一区二区三区的来源| 国内精品美女在线观看| 亚洲一区二区乱码| 一本色道久久综合精品竹菊| av网站大全在线观看| 999久久久| 国产欧美日韩亚洲一区二区三区| 无码人妻aⅴ一区二区三区69岛| 欧美色窝79yyyycom| av免费网站在线观看| 好吊妞www.84com只有这里才有精品| 亚洲专区免费| 日本高清不卡免费| 亚洲第一黄色网| 精品日韩视频| 一级黄色片播放| 91香蕉视频污在线| 国产精品高潮呻吟av| 欧美激情一级欧美精品| 国产欧美日韩精品一区二区三区 | 久久精品中文字幕免费mv| 136福利精品导航| 青青青在线视频免费观看| 亚洲精品高清视频在线观看| 香蕉久久国产av一区二区| 国产精品久久久久久久av电影| 中文字幕一区二区精品区| 黄色性生活一级片| 欧美日韩aaaaa| aa国产成人| 国产精品无码乱伦| 26uuuu精品一区二区| 性一交一乱一透一a级| 国产97在线视频| 激情综合在线| 日韩av网站在线播放| 日韩电影在线观看永久视频免费网站 | 亚洲国产一二三| а天堂8中文最新版在线官网| 99蜜桃在线观看免费视频网站| 天堂在线亚洲视频|