17 - 05 - 04 Web安全(33)

来源:互联网 发布:中文移动域名 编辑:程序博客网 时间:2024/06/05 06:43

 

# 开放重定向

Open Redirect是一种对指定的任意URL作重定向跳转的功能。

而于此功能相关联的安全漏洞是指,假如指定的重定向URL到某个具有恶意的Web网站,那么用户就会被诱导至那个Web网站。


向URL指定参数后,使本来的URL发生重定向跳转:


http://example.com/?redirect=http://www.tricorder.jp


攻击者把重定向指定的参数改写成已设好陷阱的Web网站对应的连接,如下所示:

http://example.com/?redirect=http://hackr.jp


用户看到URL后原以为访问example.com,不料实际上被诱导至hackr.jp这个指定的重定向目标。

可信度高的Web网站如果开放重定向功能,则很有可能被攻击者选中用作钓鱼跳板。

1 0
原创粉丝点击