网站渗透测试之域名跳转劫持漏洞详细分析
站长搜索网 2019-05-27 670 浏览 0 评论
网站渗透测试之域名跳转劫持漏洞详细分析
网站渗透测试是指在没有获得网站源代码以及服务器的情况下,模拟入侵者的攻击手法对网站进行漏洞检测,以及渗透测试,可以很好的对网站安全进行全面的安全检测,把安全做到最大化。在挖掘网站漏洞的时候我们发现很多网站存在域名跳转的情况,下面我们来详细的讲解一下。
域名劫持跳转,也可以叫做url重定向漏洞,简单来讲就是在原先的网址下,可以使用当前域名跳转到自己设定的劫持网址上去。URL跳转漏洞,大多数被攻击者用来进行钓鱼获取用户的账号密码,以及COOKIES等信息。我们SINE安全在对客户网站进行安全检测的时候,很多公司网站在登录接口,支付返回的页面,留言的页面,充值页面,设置银行卡等操作的页面都存在着域名跳转的漏洞。
我们来模拟下真实的渗透测试,本地搭建一个网站环境,域名地址//127.0.0.1/ 最简单的也是最容易通俗易懂的,我们在用户登录网站的时候,进行跳转劫持,将我们设计好的钓鱼页面伪造成跟客户网站一模一样的,然后代码是:http://127.0.0.1/login.php?user=&pswd=&url=http://我们构造好的钓鱼地址/websafe.php,我们把这个地址发给用户,让他们去登录即可。 如下图所示:
从上面的2个图中,可以看出URL跳转漏洞被利用的淋漓尽致,有些网站可能会对跳转的代码进行防护,但是我们可以利用免杀的特征码进行绕过。比如@号,问号?,#,斜杠绕过,反斜线绕过,https协议绕过,XSS跨站代码绕过。充值接口绕过以及跳转劫持漏洞,大部分的平台以及网商城系统都会有充值的页面在充值成功后都会进行跳转到商户的网站上去,在跳转的过程中,我们需要充值一部分金额才能测试出漏洞导致存在不存在,只要你勇敢的去尝试,渗透测试漏洞,都会有收获的,针对充值的漏洞我们前端时间测试成功过。如下图:
利用域名跳转漏洞,我们将可以获取到客户登录的cookies以及管理员的cookies值,使用管理员的cookies值进行登录网站后台,对网站上传webshell,进一步的对网站篡改,以及控制。--中华软件库
相关推荐
-
- 2020最新网站无需备案接入QQ互联的方法
-
这款教程是开发者的福利,官方正规的测试渠道。如果你的网站正在集成QQ登录而域名却没有备案一定要看完下面的教程。没有备案的域名也可以接入QQ互联了。首先我们要登录...
-
1年前 (2021-01-21) 站长搜索网
-
- 分享个实用的防封、防举报、防屏蔽、防红页面JS代码
-
首先找到一个大站,能丢一下js的。使用以下js,完美实现防红。<meta charset=”utf-8″><meta ...
-
1年前 (2021-01-14) 站长搜索网
-
- 玩互联网的都应该知道个人支付方案(免签约)-支付宝当面付
-
支付宝当面付接入流程点击在这里进入,登陆支付宝账户选择立即接入。经营内容选择百货零售-超市-超市(非平台类)营业执照可不上传店铺招牌 百度即可提交申请...
-
1年前 (2021-01-12) 站长搜索网
-
- 设置教程一款Typecho清新风格响应式主题Bubble
-
主题介绍 清新的界面:大气简洁的页面布局,采用argondesignsystem,元素间隔恰到好处人性化的设计:登陆后显示后台管理...
-
1年前 (2021-01-05) 站长搜索网
- 5g云解决layui前端动态设置radio、checkbox默认选项的解决方案
-
前几天接触一个二次开发,后台UI用的是layui框架,程序原来的TAG标签设置中自由输入的,想修改为单选。这样子的功能用于,一个产品属于两种分类的作法。第一种就是系统自带的产品分类,第二种使用标签来实...
- 站长导航给大家带来阿里、腾讯云服务器完全卸载监控教程
-
众所周知,阿里云、腾讯云的服务器都自带监控(AliYunDun/阿里云盾/安骑士教程),大家都不想自己的所作所为都被监控着,比如我在上面安装SS服务,一旦云监控查到,会被警告,很麻烦,我们总想着自己买...
- php代码公众号链接获取文章标题-封面图-摘要-作者-公众号名称-简介-微信号-正文
-
php公众号链接获取文章标题、封面图、摘要、作者、公众号名称、简介、微信号、正文代码如下://设置 headerheader("Content-type:application...
- 杰奇网站搬家需要打包files文件夹吗
-
杰奇网站搬家需要打包files文件夹吗?很多站长会有这个问题,files文件夹太大了搬家极不方便,就想着偷懒不打包这个文件夹到新服务器,结果发现新服务器建的站小说打开提示“文章不存在”。搬家是需要把f...
- 杰奇模板文件为什么都带有一个sql文件?
-
17模板网制作的杰奇模板文件中为什么都带有一个.sql文件?这个文件还要到后台执行,安全吗?每个杰奇模板都有对应的区块,区块记录在数据库的区块表中,这个文件是就是模板完成后提取出来的区块表结构和数据,...
- 杰奇1.8安装模板区块不成功,首页区块不显示
-
如题,安装杰奇1.8模板,已经按照说明在后台执行了17mb.sql文件的SQL代码,但首页区块还是没有反应,查看后台的区块也还是默认的区块没有新增区块。出现了上面这种情况,可以尝试下在数据库管理端ph...
-
- Typecho炫彩鼠标插件:HoerMouse 增加点击特效
-
今天发现一个Typecho博客炫彩鼠标插件HoerMouse,可以给博客添加个炫酷的鼠标特效插件HoerMouse提供了如下三中鼠标特效fireworks+an...
-
2年前 (2020-07-24) 站长搜索网
你 发表评论:
欢迎- 最新留言
-
- 道哥网盟:www.daoge168.com 申请收录
- 本站描述:蓝蜘蛛资源,影视资源BT下载https://www.lanzhizhi.com/
- 网站地址:https://www.lanzhizhi.com/本站描述:蓝蜘蛛资源,影视资源BT下载观看
- 小锋资源网、https://www.feng6s.vip/、已添加贵站友链
- 刚刚在他们平台买了一个四位YY频道,花了1.6W 挺实在的。
- 网站名称:雨田资源网站地址:https://www.leishare.cn/本站描述:免费赚钱和薅羊毛聚集地望收录
- 51站长导航(www.51zzdh.com)收录各大网站,欢迎来提交
- 还算可以
- 51金融圈:https://www.51jrq.com
- 你好,优云资源网换地址了换成了:yyzy.irop.cn能帮忙改一下地址吗?