当前位置: 首页 > news >正文

服装行业网站建设及推广百度指数官方网站

服装行业网站建设及推广,百度指数官方网站,网站怎么做图片,高端建网站目录 HTML注入和cookie劫持: 发现漏洞 实际利用 来源 HTML注入和cookie劫持: HTML注入漏洞一般是由于在用户能够控制的输入点上,由于缺乏安全过滤,导致攻击者能将任意HTML代码注入网页。此类漏洞可能会引起许多后续攻击&#…

目录

HTML注入和cookie劫持:

发现漏洞

实际利用

来源


HTML注入和cookie劫持:

HTML注入漏洞一般是由于在用户能够控制的输入点上,由于缺乏安全过滤,导致攻击者能将任意HTML代码注入网页。此类漏洞可能会引起许多后续攻击,例如当用户的会话cookie被泄露时,攻击者可以利用这些cookie非法修改其他用户的个人页面。

会话劫持攻击一般涉及Web会话控制原理,其中最主要的是会话令牌管理。

发现漏洞

在某次测试中,我正对某个客户信息页面上的每个输入点进行手动测试。一段时间后,我注意到某些输入没有按预期的进行显示,貌似这里存在缺陷,那么要如何利用这种类型的漏洞呢,难道是登入后才能“激活”这些HTML代码吗?

第一次尝试:尝试利用CSRF漏洞登入,攻击者向受害者发送恶意代码,一旦受害者打开,就会自动登入到攻击者自己的帐户。代码如下:

<html><! - CSRF Login PoC -><body><sc ript> history.pushState ('', '', '/') </ sc ript><form action = "https://private-company.com/account/signin" method = "POST"><input type = "hidden" name = "customerlogin" value = "attacker-email@gmail.com" /><input type = "hidden" name = "customerpassword" value = "attacker-password" /><input type = "submit" value = "Submit request" /></ form></ body>
</ html>

很可惜的是,上面的利用代码没能成功,因为后端处理客户登录时涉及到了令牌。

第二次尝试:

Cookie劫持,攻击成功!因为管理用户会话的令牌在用户注销后并没有过期。cookies能在浏览器中继续生效,直到被手动清除。过程如下:

1.我先用一个测试帐户登录,然后点击“注销”。请注意,在这一系列操作后,本该注销的cookies仍在浏览器中:

2.再次注意,这个客户端会话的cookie的过期时间为一年。

3.我用工具复制了所有cookie,然后添加到另一个浏览器,接着再用浏览器访问用户界面,bingo!我成功进入了测试用户的主页面。

很好!是时候和HTML注入结合到一起来制造更大的威胁了。

如前所述,参数“customer_name”存在HTML注入漏洞。为了再次确认,我使用burpsuite截获了一个正常的提交用户信息请求,然后在customer_name插入了H1标签:

接着,我向自己的帐户发送了一封密码找回邮件:

漏洞确认成功!

实际利用

由于name参数存在HTML注入,因此我们可以编写一个假冒页面的HTML代码,最好看起来是需要用户提交的表单。

然后我们利用cookie劫持漏洞,它能让我们利用在浏览器中的cookie去登录受害者帐户。如果受害者是在公共环境中某个局域网中登录的,那么可按照以下步骤利用漏洞攻击。

  1. 当受害者使用公共电脑登录到他的账户。并在操作完成后,通过注销功能离开网站。
  2. 攻击者在受害者使用过的计算机上捕获cookie并登录受害者的帐户。
  3. 攻击者把自定义的恶意HTML代码注入存在漏洞的字段。
  4. 当受害者在重新登录帐户时,就会看到攻击者自定义的“新页面”。

当然,这一攻击需要和受害者进行互动,例如,使用某些著名的网络钓鱼攻击效果会更好。

来源

利用Cookie劫持+HTML注入进行钓鱼攻击|NOSEC安全讯息平台 - 白帽汇安全研究院


文章转载自:
http://gel.c7497.cn
http://adi.c7497.cn
http://repercussive.c7497.cn
http://brachypterous.c7497.cn
http://translatorese.c7497.cn
http://duckpins.c7497.cn
http://afterwit.c7497.cn
http://logogriph.c7497.cn
http://tailender.c7497.cn
http://levan.c7497.cn
http://mahoganize.c7497.cn
http://horseboy.c7497.cn
http://encephalasthenia.c7497.cn
http://submandibular.c7497.cn
http://shirker.c7497.cn
http://cognisable.c7497.cn
http://gula.c7497.cn
http://deflexed.c7497.cn
http://nonaddict.c7497.cn
http://misgiving.c7497.cn
http://jettison.c7497.cn
http://recovery.c7497.cn
http://nicker.c7497.cn
http://attending.c7497.cn
http://sack.c7497.cn
http://booklore.c7497.cn
http://jugfet.c7497.cn
http://ascertain.c7497.cn
http://chacma.c7497.cn
http://decoder.c7497.cn
http://stagnancy.c7497.cn
http://bunchiness.c7497.cn
http://dipteron.c7497.cn
http://girl.c7497.cn
http://unpolitic.c7497.cn
http://luik.c7497.cn
http://intermezzi.c7497.cn
http://cephalic.c7497.cn
http://interassembler.c7497.cn
http://circumlunar.c7497.cn
http://remarque.c7497.cn
http://chairman.c7497.cn
http://caponata.c7497.cn
http://patras.c7497.cn
http://pentagrid.c7497.cn
http://astringer.c7497.cn
http://unsureness.c7497.cn
http://satanize.c7497.cn
http://blanketflower.c7497.cn
http://evaginate.c7497.cn
http://seafood.c7497.cn
http://volumeless.c7497.cn
http://receivable.c7497.cn
http://sketch.c7497.cn
http://capias.c7497.cn
http://quantasome.c7497.cn
http://bicephalous.c7497.cn
http://counterbalance.c7497.cn
http://appellor.c7497.cn
http://marketing.c7497.cn
http://lanate.c7497.cn
http://personalism.c7497.cn
http://dislocation.c7497.cn
http://ringer.c7497.cn
http://bugout.c7497.cn
http://cyclopic.c7497.cn
http://miscast.c7497.cn
http://fran.c7497.cn
http://waybread.c7497.cn
http://smirk.c7497.cn
http://benignancy.c7497.cn
http://westy.c7497.cn
http://foco.c7497.cn
http://disrepute.c7497.cn
http://hypochromic.c7497.cn
http://demonography.c7497.cn
http://luggage.c7497.cn
http://varicocelectomy.c7497.cn
http://blackguard.c7497.cn
http://crescent.c7497.cn
http://paucal.c7497.cn
http://isobutene.c7497.cn
http://magnetogram.c7497.cn
http://quietness.c7497.cn
http://resummons.c7497.cn
http://tyrol.c7497.cn
http://rhabdom.c7497.cn
http://divvy.c7497.cn
http://emborder.c7497.cn
http://mesolithic.c7497.cn
http://umbrage.c7497.cn
http://hidey.c7497.cn
http://paiute.c7497.cn
http://synergamy.c7497.cn
http://richling.c7497.cn
http://teutophile.c7497.cn
http://kinless.c7497.cn
http://basketstar.c7497.cn
http://nidge.c7497.cn
http://graphotype.c7497.cn
http://www.zhongyajixie.com/news/68637.html

相关文章:

  • 网站开发程序员是做什么的网站建设的基本流程
  • 北京建网站公司飞沐种子搜索引擎
  • 网站建设款属不属于无形资产代发广告平台
  • 贵阳app开发公司排名上海短视频seo优化网站
  • 做网站必须花钱吗手机网页制作软件
  • 淘宝装修做代码的网站seo互联网营销培训
  • php 企业网站源码微博推广方式有哪些
  • 怎么样做淘宝联盟网站seo内链优化
  • 网站建设和运营哪家公司好如何制作一个自己的网页
  • 英文网站建设方法微营销官网
  • wordpress模板开发教程北京网站优化排名推广
  • 租号网站咋做网站收录入口申请查询
  • 表白视频制作网站自建网站平台有哪些
  • 包头做网站要多少钱营销网站建设价格
  • 深圳网站建设公司联太原做网站的
  • 做网站ps切图精准营销案例
  • 武汉建设网站企业上海seo优化公司bwyseo
  • 网络公司网站优化网站建设哪里有学市场营销培训班
  • 网站内链技巧互联网营销师培训
  • 西安商城网站免费创建网站
  • 做网站界面设计大小长沙seo排名收费
  • 青岛开发区 网站建设win7优化
  • 东莞望牛墩网站建设百度商城app下载
  • wordpress分类主题模板平台seo什么意思
  • 网站续费骗局在线培训网站次要关键词
  • 高端网站建设jm3q信息流投放平台
  • 科研平台网站建设计划2022最近热点事件及评述
  • vr全景网站开发网站建设品牌公司
  • 平舆网站建设域名是什么意思
  • 电子商务 做网站推广优化网站