【发布时间】:2012-01-26 10:03:35
【问题描述】:
我在编写一些 PHP 代码时有一个想法。通常,如果用户在 google 上搜索网站并单击链接,则访问网站的引用者(在本例中为 google,包括搜索字符串等)正在获取此信息。
您认为可以根据推荐信息创建攻击向量吗?比如:如果您知道推荐人可能是像 paypal.com 这样的网站,您会怎么做?
我期待着阅读您的想法!
【问题讨论】:
标签: security http-referer
我在编写一些 PHP 代码时有一个想法。通常,如果用户在 google 上搜索网站并单击链接,则访问网站的引用者(在本例中为 google,包括搜索字符串等)正在获取此信息。
您认为可以根据推荐信息创建攻击向量吗?比如:如果您知道推荐人可能是像 paypal.com 这样的网站,您会怎么做?
我期待着阅读您的想法!
【问题讨论】:
标签: security http-referer
是的,这通常是可能的。 URL 可能包含敏感信息,仅供源网站的访问用户使用。
一个经常提到的例子是用于标识用户会话的会话 ID。如果该会话 ID 泄露给第三方,第三方可以尝试使用该会话(称为Session Hijacking)。这就是为什么许多网站在链接到第三方网站时使用所谓的延迟器来删除任何可能的敏感信息。
【讨论】:
此writeup 解释了如何利用Referer 标头进行一般网络钓鱼攻击。
【讨论】:
如果访问者在访问了另一个域(即 paypal.com)上的敏感网络服务器后登陆您的网站,则该敏感网络服务器可能实施了 SSL。 如果是这种情况,大多数浏览器都会删除引荐来源网址。
【讨论】: