技术导航网-广招网友投稿收录网站-五湖四海是一家
第八度搜索网(www.di8du.com)找网址大全,网站联盟,网址推广就上第八度!
技术导航,网址分类目录
百度360必应搜狗淘宝本站头条
【本站公告】:站长互助计划(凡站长权重≥1或收录≥1k贵站上本站友情链接-联系站长上首页热门推荐位)如果自动收录不能生效请手动提交 - 站长QQ:2710326966
当前位置:网站首页 > 资源分享 > CMS教程 > 正文

网站渗透测试之域名跳转劫持漏洞详细分析

站长搜索网 2019-05-27 00:46 1047 浏览 0 评论

网站渗透测试之域名跳转劫持漏洞详细分析


网站渗透测试是指在没有获得网站源代码以及服务器的情况下,模拟入侵者的攻击手法对网站进行漏洞检测,以及渗透测试,可以很好的对网站安全进行全面的安全检测,把安全做到最大化。在挖掘网站漏洞的时候我们发现很多网站存在域名跳转的情况,下面我们来详细的讲解一下。

域名劫持跳转,也可以叫做url重定向漏洞,简单来讲就是在原先的网址下,可以使用当前域名跳转到自己设定的劫持网址上去。URL跳转漏洞,大多数被攻击者用来进行钓鱼获取用户的账号密码,以及COOKIES等信息。我们SINE安全在对客户网站进行安全检测的时候,很多公司网站在登录接口,支付返回的页面,留言的页面,充值页面,设置银行卡等操作的页面都存在着域名跳转的漏洞。

我们来模拟下真实的渗透测试,本地搭建一个网站环境,域名地址//127.0.0.1/ 最简单的也是最容易通俗易懂的,我们在用户登录网站的时候,进行跳转劫持,将我们设计好的钓鱼页面伪造成跟客户网站一模一样的,然后代码是:http://127.0.0.1/login.php?user=&pswd=&url=http://我们构造好的钓鱼地址/websafe.php,我们把这个地址发给用户,让他们去登录即可。 如下图所示:

网站渗透测试之域名跳转劫持漏洞详细分析  渗透 第1张

从上面的2个图中,可以看出URL跳转漏洞被利用的淋漓尽致,有些网站可能会对跳转的代码进行防护,但是我们可以利用免杀的特征码进行绕过。比如@号,问号?,#,斜杠绕过,反斜线绕过,https协议绕过,XSS跨站代码绕过。充值接口绕过以及跳转劫持漏洞,大部分的平台以及网商城系统都会有充值的页面在充值成功后都会进行跳转到商户的网站上去,在跳转的过程中,我们需要充值一部分金额才能测试出漏洞导致存在不存在,只要你勇敢的去尝试,渗透测试漏洞,都会有收获的,针对充值的漏洞我们前端时间测试成功过。如下图:

网站渗透测试之域名跳转劫持漏洞详细分析  渗透 第2张

利用域名跳转漏洞,我们将可以获取到客户登录的cookies以及管理员的cookies值,使用管理员的cookies值进行登录网站后台,对网站上传webshell,进一步的对网站篡改,以及控制。--中华软件库

版权声明:站长搜索网打造优质网址目录和最新资源资讯,请转载请注明出处!您的支持是我们最大的动力!

相关推荐

wordpress防御国内网速慢加速及防DDOS攻击快速CF切换教程
  • wordpress防御国内网速慢加速及防DDOS攻击快速CF切换教程
  • wordpress防御国内网速慢加速及防DDOS攻击快速CF切换教程
  • wordpress防御国内网速慢加速及防DDOS攻击快速CF切换教程
  • wordpress防御国内网速慢加速及防DDOS攻击快速CF切换教程
微信“视频号”推广教程
  • 微信“视频号”推广教程
  • 微信“视频号”推广教程
  • 微信“视频号”推广教程
  • 微信“视频号”推广教程
2020最新网站无需备案接入QQ互联的方法
2020最新网站无需备案接入QQ互联的方法

这款教程是开发者的福利,官方正规的测试渠道。如果你的网站正在集成QQ登录而域名却没有备案一定要看完下面的教程。没有备案的域名也可以接入QQ互联了。首先我们要登录...

2021-01-21 16:08 站长搜索网

分享个实用的防封、防举报、防屏蔽、防红页面JS代码
分享个实用的防封、防举报、防屏蔽、防红页面JS代码

首先找到一个大站,能丢一下js的。使用以下js,完美实现防红。<meta charset=”utf-8″><meta ...

2021-01-14 16:27 站长搜索网

志汇同城微圈小程序安装使用教程
  • 志汇同城微圈小程序安装使用教程
  • 志汇同城微圈小程序安装使用教程
  • 志汇同城微圈小程序安装使用教程
  • 志汇同城微圈小程序安装使用教程
热闻大佬开源「抢茅台脚本」,全网火了,附赠源码教程
  • 热闻大佬开源「抢茅台脚本」,全网火了,附赠源码教程
  • 热闻大佬开源「抢茅台脚本」,全网火了,附赠源码教程
  • 热闻大佬开源「抢茅台脚本」,全网火了,附赠源码教程
  • 热闻大佬开源「抢茅台脚本」,全网火了,附赠源码教程
玩互联网的都应该知道个人支付方案(免签约)-支付宝当面付
玩互联网的都应该知道个人支付方案(免签约)-支付宝当面付

支付宝当面付接入流程点击在这里进入,登陆支付宝账户选择立即接入。经营内容选择百货零售-超市-超市(非平台类)营业执照可不上传店铺招牌 百度即可提交申请...

2021-01-12 16:02 站长搜索网

设置教程一款Typecho清新风格响应式主题Bubble
设置教程一款Typecho清新风格响应式主题Bubble

主题介绍  清新的界面:大气简洁的页面布局,采用argondesignsystem,元素间隔恰到好处人性化的设计:登陆后显示后台管理...

2021-01-05 17:00 站长搜索网

5g云解决layui前端动态设置radio、checkbox默认选项的解决方案

前几天接触一个二次开发,后台UI用的是layui框架,程序原来的TAG标签设置中自由输入的,想修改为单选。这样子的功能用于,一个产品属于两种分类的作法。第一种就是系统自带的产品分类,第二种使用标签来实...

站长导航给大家带来阿里、腾讯云服务器完全卸载监控教程

众所周知,阿里云、腾讯云的服务器都自带监控(AliYunDun/阿里云盾/安骑士教程),大家都不想自己的所作所为都被监控着,比如我在上面安装SS服务,一旦云监控查到,会被警告,很麻烦,我们总想着自己买...

php代码公众号链接获取文章标题-封面图-摘要-作者-公众号名称-简介-微信号-正文

php公众号链接获取文章标题、封面图、摘要、作者、公众号名称、简介、微信号、正文代码如下://设置 headerheader("Content-type:application...

杰奇网站搬家需要打包files文件夹吗

杰奇网站搬家需要打包files文件夹吗?很多站长会有这个问题,files文件夹太大了搬家极不方便,就想着偷懒不打包这个文件夹到新服务器,结果发现新服务器建的站小说打开提示“文章不存在”。搬家是需要把f...

取消回复欢迎 发表评论:

请填写验证码