【问题标题】:Is it possible to create attack vectors based on referers?是否可以基于引用创建攻击向量?
【发布时间】:2012-01-26 10:03:35
【问题描述】:

我在编写一些 PHP 代码时有一个想法。通常,如果用户在 google 上搜索网站并单击链接,则访问网站的引用者(在本例中为 google,包括搜索字符串等)正在获取此信息。

您认为可以根据推荐信息创建攻击向量吗?比如:如果您知道推荐人可能是像 paypal.com 这样的网站,您会怎么做?

我期待着阅读您的想法!

【问题讨论】:

    标签: security http-referer


    【解决方案1】:

    是的,这通常是可能的。 URL 可能包含敏感信息,仅供源网站的访问用户使用。

    一个经常提到的例子是用于标识用户会话的会话 ID。如果该会话 ID 泄露给第三方,第三方可以尝试使用该会话(称为Session Hijacking)。这就是为什么许多网站在链接到第三方网站时使用所谓的延迟器来删除任何可能的敏感信息。

    【讨论】:

    • 确实如此。我最近通过这个阅读了一些关于网络钓鱼攻击的内容,因为很多人不介意他们的 URL 栏,并且只要转发的网站(可能称为 paypal-service.com)看起来像原始网站,用户可能会分发敏感信息。但仅仅是因为攻击者知道用户是贝宝用户,因为引用者。
    【解决方案2】:

    writeup 解释了如何利用Referer 标头进行一般网络钓鱼攻击。

    【讨论】:

      【解决方案3】:

      如果访问者在访问了另一个域(即 paypal.com)上的敏感网络服务器后登陆您的网站,则该敏感网络服务器可能实施了 SSL。 如果是这种情况,大多数浏览器都会删除引荐来源网址。

      【讨论】:

        猜你喜欢
        • 2010-10-23
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2012-05-31
        • 1970-01-01
        • 2019-09-22
        • 2019-12-11
        • 1970-01-01
        相关资源
        最近更新 更多