官术网_书友最值得收藏!

  • Web前端黑客技術揭秘
  • 鐘晨鳴 徐少培編著
  • 549字
  • 2018-11-08 18:57:38

1.5 攻防不單一

一次完整的滲透會利用到多種攻擊手法。比如,某開源Web應用的管理員后臺有SQL注入,通過前期的踩點,我們發現這個SQL注入具有操作系統寫權限,而且知道了該開源Web 應用的物理路徑。如果不是管理員后臺,直接用一條 SQL 語句就可以得到一個 Web后門,好像很可惜了,因為必須具備管理員權限。其實不然,在這個場景中,完全不用悲觀,借用CSRF很可能就能成功,大致過程如下:

(1)提交這條包含惡意SQL語句的后臺鏈接(事先做好URL的各種編碼轉換,以達到隱蔽效果)給管理員,比如留言、評論、申請友情鏈接等。

(2)管理員登錄Web應用被誘騙打開了這條鏈接。

(3)發生CSRF(跨站請求偽造)了,此時就會以管理員權限進行后續的指令執行。

這個過程通過CSRF借用了管理員權限,然后執行SQL注入,很巧妙地“借刀殺人”。

注:

CSRF 是跨站請求偽造,具體內容在第 4 章詳細介紹。其實上面這個小場景已經暗示:CSRF會借用目標用戶的權限做一些借刀殺人的事(注意是“借用”,而不是“盜取”目標權限),然后去做壞事,“盜取”通常是XSS(跨站腳本攻擊)最喜歡做的事。

在Web滲透過程中,這些攻擊手法經?;パa,合理地組合各種攻擊手法,可以更容易攻下目標。攻與防都得考慮這些組合情況,把安全點考慮得面面俱到的確不容易,但絕對是好事。寫本節的目的也是想讓我們跳出思維局限,攻和防不要從單一角度考慮。

主站蜘蛛池模板: 安阳市| 得荣县| 郸城县| 阳曲县| 汕头市| 临城县| 平定县| 广州市| 五大连池市| 中江县| 犍为县| 城固县| 河津市| 青河县| 丰镇市| 上栗县| 微山县| 长沙县| 永春县| 灌南县| 读书| 巍山| 赤城县| 洪湖市| 景德镇市| 安福县| 塔河县| 山阴县| 项城市| 鞍山市| 彝良县| 高密市| 阜新市| 潼关县| 平遥县| 方城县| 香港| 南溪县| 壶关县| 彭泽县| 蒙山县|