IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> PHP知识库 -> 记一次URL重定向漏洞的探测脚本的优化 -> 正文阅读

[PHP知识库]记一次URL重定向漏洞的探测脚本的优化

漏洞信息

WordPress特制字符串URL重定向限制绕过漏洞

CVE-2013-4339

WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设自己的网志

WordPress在处理特制的字符串时存在重定向漏洞,允许远程攻击者利用漏洞构建恶意URI,诱使用户解析,来绕过重定向限制,对目标用户进行网络钓鱼等攻击。

探测脚本

原理很简单,如果跳转了,响应信息中一定包含跳转网站信息。

payload = "/wp-content/plugins/wp-noexternallinks/goto.php?www.baidu.com"

if code == 200 and "www.baidu.com" in content:
	判断漏洞存在

核查误报

效果测试并查看响应信息

使用payload访问站点,并没有跳转到指定站点。

打开报告漏洞的网站,查看payload的响应信息如下。

<!-- Open Graph -->
<meta property="og:url" content="https://domain/wp-content/plugins/wp-noexternallinks/goto.php?www.baidu.com">
<meta property="og:type" content="website">

对比测试-不同payload:直接访问https://domain,正常信息如下,推断站点把 URL 打印在了meta属性中,并没有执行重定向访问操作。

<!-- Open Graph -->
<meta property="og:url" content="https://domain/">
<meta property="og:type" content="website">

误报分析

漏洞存在的判断条件:使用 burpsuite 抓包访问 www.baidu.com,发现判断条件 www.baidu.com 不存在于 meta 属性,多存在于 link 标签中。可以考虑更改判断条件,比如进行一个属性的匹配,又或者把判断条件修改成必然存在的响应信息 www.baidu.com/img

误报原因,在于 <!-- Open Graph --> 的 meta 属性,该属性会声明并打印所访问的 URL,导致检测出现预期外的错误。

从HTML中寻找答案

meta标签

META标签:是HTML语言HEAD区的一个辅助性标签,通常用来为搜索引擎robots定义页面主题,或者是定义用户浏览器上的cookie;它可以用于鉴别作者,设定页面格式,标注内容提要和关键字;还可以设置页面使其可以根据你定义的时间间隔刷新自己,以及设置RASC内容等级。

新的HTTP头部标记 og

Meta Property=og标签是什么呢?

<!-- Open Graph -->
<meta property="og:url" content="https://domain">

og是一种新的HTTP头部标记,即Open Graph Protocol:The Open Graph Protocol enables any web page to become a rich object in a social graph.+ n3 },即这种协议可以让网页成为一个"富媒体对象"。

用了Meta Property=og标签,就是你同意了网页内容可以被其他社会化网站引用等,目前这种协议被SNS网站如Fackbook、renren采用。

SNS(Social Networking Services,即社会性网络服务)已经成为网络上的一大热门应用,优质的内容通过分享在好友间迅速传播。为了提高站外内容的传播效率,2010年F8会议上Facebook公布 了一套开放内容协议(Open Graph Protocol),任何网页只要遵守该协议,SNS就能从页面上提取最有效的信息并呈现给用户。

参考

WordPress特制字符串URL重定向限制绕过漏洞

HTMl中Meta标签详解以及meta property=og标签含义

  PHP知识库 最新文章
Laravel 下实现 Google 2fa 验证
UUCTF WP
DASCTF10月 web
XAMPP任意命令执行提升权限漏洞(CVE-2020-
[GYCTF2020]Easyphp
iwebsec靶场 代码执行关卡通关笔记
多个线程同步执行,多个线程依次执行,多个
php 没事记录下常用方法 (TP5.1)
php之jwt
2021-09-18
上一篇文章      下一篇文章      查看所有文章
加:2021-08-13 11:42:08  更:2021-08-13 11:42:50 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年5日历 -2024/5/13 20:17:22-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码