书签 分享 收藏 举报 版权申诉 / 14
上传文档赚钱

类型注册渗透测试工程师认证CISP-PTE培训-.URL重定向漏洞与钓鱼攻击.pptx

  • 上传人(卖家):Q弹啤酒肚
  • 文档编号:475145
  • 上传时间:2020-04-18
  • 格式:PPTX
  • 页数:14
  • 大小:350.70KB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《注册渗透测试工程师认证CISP-PTE培训-.URL重定向漏洞与钓鱼攻击.pptx》由用户(Q弹啤酒肚)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    注册 渗透 测试 工程师 认证 CISP PTE 培训 URL 定向 漏洞 钓鱼 攻击
    资源描述:

    1、15.URL重定向漏洞与钓鱼攻击 目录 URL重定向介绍 URL重定向漏洞攻击方式 钓鱼攻击的利用 修复方案 URL重定向介绍 URL重定向介绍 由于应用越来越多的需要和其他的第三方应用交互,以及在自身应 用内部根据不同的逻辑将用户引向到不同的页面,例如一个典型的登录 接口就经常需要在认证成功之后将用户引导到登录之前的页面,整个过 程中如果实现不好就可能导致一些安全问题,特定条件下可能引起严重 的安全漏洞。 URL重定向介绍 客户端重定向: 用户浏览器的地址栏URL会用变化 点击“登录”后会指向 URL重定向介绍 服务端重定向: 用户浏览器的地址栏URL不会变化 点击“登录”后浏览器的地址栏U

    2、RL不会变化,但页面会变化 URL重定向漏洞攻击方式 URL重定向漏洞攻击方式 能够重定向至任意域名叫作自由重定向( Open Redirect) 。 自由重定向可 能会导致用户在不知情的情况下被带到其他域名的网站, 从而遭到钓鱼攻击( Phishing) 。 自由重定向示例 http:/example.jp/?continue= 通过以上 URL 跳转至 钓鱼攻击的常见手段为:将用户带到伪装成著名网站的恶意网站,并诱使用户 输入个人信息。 URL重定向漏洞攻击方式 一个典型的登录跳转如下: id没有任何限制,因此提交 http:/localhost/test.php?id= 钓鱼攻击的利用

    3、钓鱼攻击的利用 Weeman help show : show default settings. set : set value for option (set ). run : start the server. clear : clear screen. help : show help or (help .) framework : load the modules framework. quit : quit. 修复方案 修复方案 加入referer的限制,保证该URL的有效性,避免恶意用户自己生成跳转链接。 加入有效性验证Token,避免用户生成自己的恶意链接从而被利用(但是如果 功能本身要求比较开放,可能会产生一定的限制)。 设置严格白名单及网络边界,功能要求比较开放的情况下,需要严格限定协议 以及可访问的网络。

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:注册渗透测试工程师认证CISP-PTE培训-.URL重定向漏洞与钓鱼攻击.pptx
    链接地址:https://www.163wenku.com/p-475145.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库