官术网_书友最值得收藏!

  • Web漏洞搜索
  • (美)彼得·亞沃斯基
  • 347字
  • 2021-11-05 10:19:59

2.2 Shopify主題設置的開放式重定向漏洞

難度:

URL:https://apps.shopify.com/services/google/themes/preview/supply--blue?domain_name=

報告位置:https://www.hackerone.com/reports/101962/

報告日期:2015年11月25日

支付獎金:500美元

你將學到的第一個開放式重定向漏洞例子是在Shopify網站上發現的,Shopify是一個允許人們創建商店和售賣貨物的電子商務平臺。Shopify允許管理者通過修改主題來定制商店的外觀。作為其功能的一部分,Shopify通過重定向商店店主到一個URL來實現修改后主題的預覽特性。重定向后的URL格式如下:

URL結尾處的domain_name參數重定向到用戶商店對應的域名,并且增加了/admin到URL的結尾處。Shopify期望domain_name一直是用戶商店的域名,并且不驗證它是否是Shopify域的一部分。因此,攻擊者可以利用該參數重定向目標對象到http://<attacker>.com/admin/,在這里,惡意的攻擊者還可以進一步進行其他攻擊。

要點

并不是所有的漏洞都很復雜。針對這種開放式重定向漏洞來說,簡單修改domain_name參數到一個外部的網站就可以將用戶從Shopify重定向出去到外部網站。

主站蜘蛛池模板: 泰顺县| 鞍山市| 加查县| 永城市| 襄樊市| 晴隆县| 华池县| 公主岭市| 镇平县| 德庆县| 衡东县| 西盟| 莱西市| 潮州市| 高碑店市| 营山县| 和硕县| 太保市| 邢台市| 长寿区| 延长县| 简阳市| 惠州市| 崇明县| 嘉禾县| 宜春市| 繁峙县| 佛山市| 衢州市| 长阳| 松溪县| 屯门区| 利辛县| 旺苍县| 东阿县| 宁陕县| 滦平县| 蒲江县| 长春市| 岳阳市| 桃园县|