国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
看我如何在短時間內(nèi)對Shopify五萬多個子域名進行劫持

作者: 佚名  日期:2018-10-19 17:48:57   來源: 本站整理

 
今天我要分享的是5萬多個Shopify平臺子域名劫持漏洞的發(fā)現(xiàn)過程。首先,我要說明的是,該漏洞不僅只存在于Shopify平臺系統(tǒng),還存在其它幾個云服務(wù)平臺系統(tǒng)中。在過去幾周時間里,我們陸續(xù)聯(lián)系了存在漏洞的各家廠商,Shopify平臺的快速反應(yīng)、認識透徹和持續(xù)跟進的處置能力給我們留下了深刻印象。
Shopify 是一個面向中小型企業(yè)的多渠道電商服務(wù)平臺,它集建站、銷售和宣傳服務(wù),幫助用戶通過線上網(wǎng)店或社交媒體隨時隨地銷售產(chǎn)品,Shopify 為全球 60 多萬商家提供了線上服務(wù),在高峰期每秒處理 8 萬個請求。
Shopify的子域名劫持漏洞
在Shopify的域名測試中,如果遇到以下兩種網(wǎng)頁響應(yīng),那么目標網(wǎng)站就可能存在子域名劫持漏洞:


那接下來,如何來確定是否真的存在漏洞呢?
首先,需要來看兩種DNS記錄信息:
一種是網(wǎng)頁應(yīng)用名稱映射,也就是myshopname.myshopify.com的域名別名記錄;
另外就是看DNS映射,也就是shops.myshopify.com的域名別名記錄。
當(dāng)然,還有其它方法,我們在此不作詳解。我們就來認真看看以上兩種DNS記錄信息。
網(wǎng)頁應(yīng)用名稱映射
該例子中,我們可以為指向buckhacker.shopify.com的shop.buckhacker.com映射設(shè)置一條別名記錄(CNAME)。以下是對shop.buckhacker.com的nslookup信息:

如果在Shopify記錄中,商店名稱(像這里的buckhacker)未被注冊認領(lǐng)(claim),那么,我們可以注冊認領(lǐng)它,然后進行子域名劫持測試。那如何知道某個商店名稱是否被注冊認領(lǐng)(claim)了呢?
在Shopify賬號注冊階段,需要強制填寫你的商店名稱(Store Name),填寫之后,那么Shopify將會把這個Store Name分配為其免費的二級域名地址,如你填寫的Store Name是bag,其二級域名就是http://bag.myshopify.com。在這里,如果你填寫的商店名稱是被別人注冊過的,那么,系統(tǒng)會有提示。就像以下兩種不可用和可用的商店名稱注冊狀態(tài):


在該過程中,如果我們開啟了Burp抓包的話,可以看到一個發(fā)往 REST API的請求,以下兩種操作分別對應(yīng)了兩種響應(yīng)信息:
#1 Unavailable ({“status”:”unavailable”,”message”:null,”host”:”buckhacker.myshopify.com”})
#2 Available ({“status”:”available”,”message”:null,”host”:”buckhacker2.myshopify.com”})
這種方式,能簡單測試某個商店名稱是否可注冊。為此,可以寫個小腳本來跑跑,我們的腳本可點此下載。
該場景中,我們以之前我們注冊的商店名buckhacker來做演示。如果這個過程中,我們發(fā)現(xiàn)某個商店名稱是可繼續(xù)注冊的,那么,我們只需在Shopify管理面板中去連接它即可。也就是在如下管理后臺中的 “Online Store” 下點擊 “Domains”:

然后點擊 “Connect existing domain”:

再在其中填寫出可能存在漏洞的對應(yīng)域名:

點擊“Next” 和 “Verify Connection”:

這之后,會成功跳轉(zhuǎn)到以下頁面:

到了這步,就完成了Shopify的一個子域名劫持測試了。這種情況下,存在漏洞的原因就是,這條別名記錄是存在的,而且商店名稱是可注冊的,這樣子域名劫持漏洞很少見,因為你面對的目標是Shopify賬號注冊時要填寫的商店名稱,所以,其前提是,需要原來用戶對之前的賬戶完全刪除或執(zhí)行域名變更,才有可能存在子域名劫持漏洞。經(jīng)過調(diào)查,我們發(fā)現(xiàn)大約有2%的Shopify網(wǎng)站存在這樣的錯誤配置問題。DNS映射
在這個例子中,存在子域名指向shops.myshopify.com的一條CNAME記錄,如:

這算是Shopify上常見的子域名劫持情況了,這種配置下,我們可以創(chuàng)建一個可注冊的商店名,再按照像前述的測試方式,在Shopify管理后臺中去連接管理其對應(yīng)的域名。以下是其操作方式,如在我的后臺中去連接sales.buckhacker.com:

成功連接后的確認:


大規(guī)模測試發(fā)現(xiàn)
在之前的文章中,我們介紹過使用Rapid7的Sonar和FDNS數(shù)據(jù)集工具可以很方便地進行一些漏洞測試利用。

Rapid7的FDNS數(shù)據(jù)集中包含了大量的CNAMES記錄,所以,其實我們要做的就是在這個數(shù)據(jù)集中尋找CNAME指向shop.myshopify.com或者myshopname.shopify.com的子域名,圍繞這兩個域名的相關(guān)記錄,再深入檢查是否存在子域名劫持漏洞。

所有的漏洞測試步驟都可用一條命令來實現(xiàn):
zcat $FDNS_DATASET | strings | grep shopify.com | cut -d “\”” -f 8 | grep -v “shopify.com” | while read subdomain; do python3 ShopifySubdomainTakeoverCheck.py $subdomain; done
這里,我們要解釋一下,雖然存在其它子域名劫持漏洞的發(fā)現(xiàn)工具,但我們還是自行開發(fā)了這個工具來做測試,原因在于,其它工具都是基于Shopify的錯誤響應(yīng)頁面來檢測的,這樣會導(dǎo)致大量誤報,在這些大量誤報中僅有小部分是存在子域劫持漏洞的。我們的腳本和方式雖然簡單,但執(zhí)行了三種檢查,即錯誤響應(yīng)頁面檢查、CNAME記錄檢查和 REST API請求檢查 ,最終運行結(jié)果相對于更加準確。
如果按照2017年版本的FDNSv2數(shù)據(jù)集來跑,最終的檢測結(jié)果非常之多:大約有超過55,000個Shopify子域名存在子域名劫持漏洞。然后,從這些結(jié)果中,我們就可以對照數(shù)據(jù)來判斷其它廠商的相關(guān)域名是否中招了。當(dāng)然了,這種類似的漏洞檢測方式,也可以適用于對其它域名注冊提供商的檢查。
總結(jié)
這種方式的檢測手段,可以大概了解某個目標廠商存在的子域名劫持漏洞情況。在云服務(wù)時代,除了傳統(tǒng)的進程和堆棧的系統(tǒng)漏洞研究之外,還需要一些新的漏洞研究方法,提高思維高度寬度。抽象點說,整個云服務(wù)平臺就是一個廣泛的操作系統(tǒng)
漏洞上報進程
2018.8.21    通過HackerOne將漏洞上報給Shopify
2018.8.21    Shopify初步響應(yīng)
2018.8.23   Shopify后續(xù)反饋
2018.9.10   公開漏洞
 



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    亚洲在线播放电影| 日韩精品中文字幕一区| 9.1成人看片| 亚洲成人激情社区| 亚洲品质视频自拍网| 风流少妇一区二区三区91| 久久精品99国产精品| 日韩亚洲在线视频| 色在线中文字幕| 国模精品系列视频| 亚洲xxx在线观看| 欧美色片在线观看| 青青草一区二区| 18岁以下禁止观看的美女视频| 亚洲欧洲一二区| 99这里只有精品| 极品人妻一区二区| 老司机aⅴ在线精品导航| 97久久精品人搡人人玩| 免费cad大片在线观看| 中文在线а天堂av| 亚洲白虎美女被爆操| 亚洲福利在线观看视频| www国产精品av| 国产又粗又猛又色| 青青草成人影院| 亚洲国产精品一区二区第一页| 日本在线www| 中文字幕久热精品视频在线| 中文字幕42页丝袜| 亚洲美女淫视频| 久久精品99国产精| 日韩精品视频网| 日本高清久久久| 一级片视频播放| 欧美在线网站| 亚洲激情图片| 青草av在线| 亚州国产精品久久久| ass白嫩白嫩的小美女| 欧美日韩国产欧美日美国产精品| 日韩精品成人免费观看视频| 国产高清久久久久| 日韩精品一区二区三区视频播放| 国产精品白浆一区二小说| 蜜臀av性久久久久蜜臀aⅴ四虎| 日本不卡一区二区在线观看| 亚洲欧美成人vr| 欧美三级华人主播| 成人免费视屏| 国产91亚洲精品| 国内自拍第二页| 国产精品99久久久久久董美香| 91精品久久久久久综合乱菊| 一线天粉嫩在线播放| 在线看欧美日韩| 曰皮视频在线播放免费的| 欧美视频自拍偷拍| 日本精品久久久久久| 国产精品18久久久久久vr| 日韩在线播放一区| 丁香久久五月| 一本到高清视频免费精品| 日本一本在线观看| 久久久亚洲精品一区二区三区 | 欧美精品中文字幕一区| 亚洲精品乱码久久久久久自慰| 蜜臀国产一区| 成人国产精品一区二区| 国产一区电影| 久久精品视频va| 国产小黄视频| 亚洲性猛交xxxxwww| 日本三级视频网站| 欧美精品国产| 国产精品第3页| 成人av电影观看| 韩国19禁主播vip福利视频| 调教视频vk| 国产性猛交xxxx免费看久久| 九色自拍视频| 日韩va亚洲va欧洲va国产| 99re6在线视频精品免费| 免费成人在线观看| 国产精品久久久久久久久久久新郎| 亚洲天堂2017| 69久久夜色精品国产69| 日韩一区av| 欧美性受xxxx白人性爽| 亚洲精品视频99| 97视频在线观看视频免费视频| 在线免费观看av网站| 欧美成人网在线| 日韩av免费观影| 欧美专区在线播放| 成人黄色网址| 亚洲一区中文字幕| 黄色在线免费观看网站| 动漫一区二区在线| av日韩电影| 久久一区二区三区av| h1515四虎成人| 日韩高清国产一区在线观看| 亚洲男男av| 黄网站色视频免费观看| 九九久久精品| 高清一区在线观看| 日韩午夜在线电影| 中文字幕乱码在线| 日本va欧美va精品| 91社区视频在线观看| 国产成人亚洲精品狼色在线| 亚洲一级二级片| 91亚洲国产成人精品一区二三 | 国产精品国产三级在线观看| 日韩av影视| 国产亚洲成av人片在线观黄桃| 亚洲欧美国产一区二区| 99re8这里有精品热视频免费| 亚洲高清在线观看一区| 精品国产18久久久久久二百| 精品成在人线av无码免费看| 四虎影视成人精品国库在线观看 | 日韩在线观看网址| 欧美激情视频一区二区三区不卡| 欧美熟妇激情一区二区三区| 国产社区精品视频| 久久久久9999亚洲精品| 女同一区二区| 秋霞精品一区二区三区| 亚洲日本一区二区三区在线观看| 深夜日韩欧美| 亚洲欧美日韩国产成人精品影院 | 91精品国产免费| 中文字幕成人一区| jizzjizzjizz亚洲女| 久久噜噜亚洲综合| av免费在线播放网站| 黄色网页在线看| 色综合天天狠狠| 亚洲爆乳无码专区| 色欧美在线观看| 亚洲一区在线| 欧美日韩国产成人在线| 麻豆国产尤物av尤物在线观看| 日韩美女一级视频| 免费人成在线不卡| 国产精品久久久久久久9999| 成人免费视频国产免费麻豆| 精品176极品一区| 欧美日韩三级电影在线| 91av在线播放| 无码一区二区三区在线观看| 六九午夜精品视频| 风间由美性色一区二区三区| 国产精品一区二区三区久久久| 97超碰中文字幕| 日韩区欧美区| 91麻豆精品国产综合久久久久久 | 久久久久久久久久久久久久免费看 | 中文字幕影片免费在线观看| 日本视频中文字幕| 精品乱码一区二区三区四区| 欧美综合在线视频| 亚洲啊啊啊啊啊| 极品销魂一区二区三区| 国产精品扒开腿做爽爽爽软件| 欧美在线视频免费| 免费a v网站| 欧美momandson| 日韩在线欧美在线| 天堂av中文字幕| 国产午夜一区二区三区| 国产青草视频在线观看| 成人动漫在线免费观看| 亚洲人成亚洲人成在线观看| 中文字幕一二三四| 亚洲一区欧美二区| 成人午夜视频免费观看| 污视频网站在线免费观看| 色婷婷综合久久久久中文| 5566中文字幕| 伊人久久成人| 精品一卡二卡三卡四卡日本乱码| 成人在色线视频在线观看免费大全| 国产日韩视频一区二区三区| 不用播放器的免费av| 你懂的免费在线观看| 欧美成人综合网站| 国产女人被狂躁到高潮小说| 国产女人在线视频| 亚洲国产精品久久久久婷婷884 | 中文字幕中文字幕精品| 日韩在线视频观看| 999精品视频在线观看播放| 免费看男女www网站入口在线 | 色视频www在线播放国产成人| 欧美xxx在线| 国产精品女人毛片| 国产精品国产三级国产专业不|