国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
短網址安全淺談

作者: 佚名  日期:2018-10-23 12:11:48   來源: 本站整理

 何謂短網址(Short URL)?顧名思義,就是形式上比較短的網址,當前主要是借助短網址來替代原先冗長的網址,方便傳輸和分享。短網址服務也就是將長網址轉換為短網址的服務,這種服務在方便了廣大網民的同時也帶來了一定的安全風險。
Tencent Blade Team專門對短網址的安全問題進行過研究,也在KCON 2018上進行過分享過部分成果,本文也是對議題《短網址的攻擊與防御》的解讀和補充。 
特別感謝:lake2、Wester、martinzhou
一、短網址基礎
短網址服務可以提供一個非常短小的URL以代替原來的可能較長的URL,將長的URL地址縮短。用戶訪問縮短后的URL時,通常將會重定向到原來的URL。短網址服務主要起源于一些具有字數限制的微博客服務,但是現在廣泛用于短信、郵件等。
很多安全問題是跟安全場景相關的,隨著場景的不斷變化,安全問題也是變化的。短網址的初衷是在微博這種限制字數的公共平臺使用,也就是說它基本是公開的,但是后續在個人短信和郵件之中,其實有部分已經是私密的。 這直接引發了短網址第一個比較大的潛在風險。
 在了解短網址風險和漏洞之前,我們首先應該了解下短網址是什么以及如何工作。
短網址服務的基本流程:用戶將長網址提交到短網址服務中,之后短網址服務經過URL處理之后,利用轉換算法對長網址進行轉換,最后分別將長網址和短網址存儲到數據庫之中。部分短網址服務為了防止出現對短地址進行連續轉化或者提供一些展示長網址TITLE的功能,所以會對長網址進行訪問。

其實對于短網址服務最核心的問題就是短網址的轉換算法。那么常用的短網址算法有哪些呢?我們分析了GitHub上star數量最多的十個短網址服務對應的算法,大致分為三類:進制算法、隨機數算法和HASH算法。
下面我利用簡單的三個小例子介紹下對應的算法:
(1)進制算法:
算法簡述:一個以數字、大小寫字母共62個字符的任意進制的算法。
數據庫中ID遞增,當ID為233,則對應短網址計算過程如下:
①設置序列為“0123456789abcdefghijklmnopqrstuvwxyz” 
② 233/36=6
③ 233%36= 17
④依次取上述字符的6位,17位,則為6h
其生成之后的短網址為xx.xx/6h
(2)隨機數算法:
算法簡述:每次對候選字符進行任意次隨機位數選擇,拼接之后檢查是否重復
若要求位數為2,則其對應短地址為計算過程如下:
①設置字符序列“0123456789abcdefghijklmnopqrstuvwxyz” 
②根據字符個數設置最大值為35,最小值為0,取2次隨機數假設為:6,17
③依次取上述字符的6位和17位,則為6h
其生成之后的短網址為xx.xx/6h 
(3)HASH算法:
算法簡述:對id進行hash操作( 可選:利用隨機數進行加鹽),并檢查是否重復
設置ID自增,若ID=233,則其對應短地址為計算過程如下:
①取隨機數為鹽
②對233進行sha1加密為:aaccb8bb2b4c442a7c16a9b209c9ff448c6c5f35:2
③要求位數為7,直接取上述加密結果的前7位為:aaccb8
其生成之后的短網址為xx.xx/2e8c027 
了解完長網址轉為短網址的流程之后,我們下邊主要簡單說明下短網址轉化為長網址的流程,用戶訪問短網址,短網址服務返回一個302或者301的響應,從而跳轉到長網址。這個地方,幾乎所有短網址服務商會選擇302,因為302方便統計和分析用戶屬性等數據。

二、短網址服務風險
由于短網址服務自身存在的設計缺陷問題,尤其是一般短網址采用6位或者7位字母和數字的集合,可以被很好的預測,從而被針對性的爆破。
而在爆破中最重要的一個步驟就是如何檢測當前短網址使用的算法,從而生成該算法對應的字典,下邊我們給出一些常見的算法檢測過程:
1、進制算法
(1)第三方短網址服務
針對第三方的短網址服務,可以多次輸入網址,查看返回短網址是否連續,連續則為進制算法,如下: 

此外注意,由于個別為分布式短網址服務,id非單一遞增,會出現多個字符規律變化,如:87BNwj、87BO82、87BOqw、87BOGz、87BPpD
(2)自營短網址服務:
對于自營短網址服務可以采用以下兩個步驟進行,,
① 直接訪問xx.xxx/1及xx.xxx/2低位等后綴,若均存在基本可以判定使用了進制算法進行轉換。
② 對存在記錄的后綴進行增加或減少嘗試,若均存在記錄或者規律間隔存在記錄則基本認為使用了進制算法。
即:若某短網址存在http://xxx.xx/Abzc4 ,對Abzc4中最后一個單字符{0-Z}共62次變化。若均存在記錄或存在a,c,e等有規律間隔情況,則同樣可以認為使用了進制算法。
2、hash算法&隨機數算法
(1)第三方短網址服務
對于第三方可以多次輸入網址,查看返回短網址是否連續,不連續無規律則為HASH算法&隨機數算法。如下圖:

(2)自營短網址服務
① 直接訪問xx.xxx/1及xx.xxx/2低位等后綴,若均不存在則進行步驟2。 
② 對存在記錄的后綴進行增加或減少嘗試,若非均勻間隔存在記錄則基本認為使用了進制算法。
即:若某短網址存在http://xxx.xx/Abzc4 ,對Abzc4中最后一個單字符{0-Z}共62次變化。若無明顯規律則基本認為為HASH&隨機數算法 
接下來,我們分享一下短網址的兩個攻擊場景,第一個是由于部分短網址在傳輸過程使用了含有敏感權限和敏感信息的長網址,由此造成大量個人信息泄露:,第二個是由于短網址的可預測和可爆破,有時候可能會產生一些想象不到的效果。 案例一:爆破短網址服務獲取大量服務、系統敏感信息: 
1、獲取個人信息
http://xx.xx/auth?contractId=d57f17139247036b72******b5554a830305ec139d 
2、獲取合同
https://xx.xx/get.action?transaction_id=290414****03784&msg_digest=RUQ2MUQ5NjcxQzc5MjcxQ*******4QTExNTZFNjgzQTJENEExQjc5Nw==
3、重置密碼
https://xx.xx/resetPassword?emailType=RESET_PASSWORD&encryptionEmail=***GHOsR%2FMfiNEv8xOC29.&countersign=eyJhbGciOiJIUzUxMiJ9.eyJBQlNPTFVURV9FWFBJUkVfVElNRV9NSUxMUyI6IjE1M******zA1OTMxNjU4OTQiLCJORVdfRU1BSUwiOiJ5YW54aXUwNjE0QGdtYWlsLmNvbSIsIlRPS0VOX1RZUEUiOiJSRVNFVF9QQVNTV09SRCIsIkVNQUlMIjoieWFueGl1MDYxNEBnbWFpbC5jb20ifQ
其實單從上邊的爆破出來的鏈接來看,每一個都極其的難以猜解,但是正是因為使用了短網址,從而把一些非常難猜解的高維度信息降低成了非常容易預測的低維度信息,就像你造了很堅固的房門,但是別人手里卻有備用鑰匙。
案例二:業務安全攻擊鏈
1、邀請鏈接直接發送給邀請人,邀請人點擊即可完成注冊;
2、邀請鏈接以短網址發送;
3、批量邀請,爆破短網址,批量點擊注冊,即可完成薅羊毛;
某個應用有老用戶邀請新用戶的賺賞金活動,邀請鏈接以短網址形式發送給新用戶,新用戶點擊鏈接之后,則賞金會放到老用戶賬戶之中。那么在這個活動中,攻擊者用戶A可以隨機選擇兩個手機號,我們分別用用戶B和用戶C來代替這兩個用戶,那么攻擊用戶A邀請隨機選擇的這兩個手機號,之后直接爆破短網址進行確認,則在B和C不知情的情況下完成了賞金的領取。
三、短網址服務漏洞
其實當短網址出現短網址被猜解、爆破的問題,那么是不是會出現其他的問題,所以我們還對其進行了其他的安全測試。 
1、SSRF安全問題
遠程訪問功能在過濾不嚴謹的情況下會造成SSRF,測試時使用自定義域名綁定一個內網地址之后進行訪問,該短網址服務展示了長網址的TITLE,如下成功訪問到了內網地址:

2、獲取TITLE功能和展示長網址頁面,在過濾不嚴謹的情況下,造成XSS
部分短網址服務提供了長網址TITLE的展示功能和在當前頁展示長網址的功能,在過濾不嚴謹的情況下也會造成xss

如上圖中cve為在展示長網址頁面造成了xss問題。而同時取title并在頁面上展示也會造成xss,比如可以構造payload:“alert(1)“。 
3、sql注入問題
進行拼接查詢時會造成SQL注入。在測試中我們先進行了and 1=1的測試,發現可以正常讀取,如下圖:

之后再進行數據庫版本的聯合注入,如下圖:

四、短網址防御實踐 
對于短網址服務,建議以下措施提升安全性:
1、增加單IP訪問頻率和單IP訪問總量的限制,超過閾值進行封禁。
2、對包含權限、敏感信息的短網址進行過期處理。
3、對包含權限、敏感信息的長網址增加二次鑒權。
五、影響范圍 
秉承“負責任的漏洞披露過程”,我們在測試過程中發現的短網址安全問題,均已通過對應SRC通知相關廠商,廠商均已快速修復完畢。
精力有限,未能一一測試,還請各廠商自測修復。
 



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    av在线网站观看| 动漫美女无遮挡免费| 欧美重口另类videos人妖| 国产精品国产三级国产普通话99| 日韩av影院| 黄网址在线看| 国产激情视频网站| 精品亚洲一区二区| 日韩av电影天堂| 在线影视一区| 亚洲网站免费观看| 2018国产精品视频| 日本欧美一区二区三区乱码| 网站在线观看你懂的| 日本中文字幕在线免费观看| 波多野结衣作品集| 亚洲老头老太hd| 91日韩在线专区| 樱桃视频成人在线观看| 亚洲av无码乱码国产精品| 国产97色在线| 欧美午夜性色大片在线观看| 天天综合网网欲色| 调教视频免费在线观看| 亚洲字幕av一区二区三区四区| 天天综合五月天| 精品对白一区国产伦| 天天综合国产| 九色在线观看视频| 少妇精品高潮欲妇又嫩中文字幕| 91免费在线视频网站| 中文字幕成人av| 久久中文视频| 日韩av字幕| 警花av一区二区三区| 欧美性受xxxx黑人爽| 国精产品一区一区| 在线观看18视频网站| 精品成人在线视频| 亚洲第一论坛sis| 黄色精品免费看| 国产hs免费高清在线观看| 先锋影音男人av资源| 四虎成人精品在永久在线观看| 一区二区精品区| 日韩一级片免费在线观看| 一级一级黄色片| 国产污片在线观看| 日日干日日操日日射| 欧美亚洲免费高清在线观看| 日韩欧美久久久| 亚洲天堂精品视频| 亚洲日韩成人| 日本一区二区三区播放| 亚洲一区免费网站| 国产一区二区三区综合| 日韩av免费| 亚洲an天堂an在线观看| 一本到在线视频| 天天人人精品| 久热国产精品视频| 日韩精品一区二区三区在线观看 | 亚洲一级影院| 日韩天堂av| 麻豆成人91精品二区三区| 另类国产ts人妖高潮视频| 久久精品午夜| 欧洲福利电影| 日韩在线电影| 99热在线免费播放| 成人午夜视频一区二区播放| 99国产精品无码| 国产精品扒开腿做爽爽爽a片唱戏| 婷婷久久伊人| 久久久久久香蕉网| 精品国产91亚洲一区二区三区婷婷| 精品国产在天天线2019| 国产偷亚洲偷欧美偷精品| 欧美日韩精品一区二区在线播放| 99久久99久久精品国产片果冻 | 粉嫩高清一区二区三区精品视频 | 91精品国产自产在线老师啪| 国产不卡精品视男人的天堂| 亚洲欧美国产视频| 欧美另类z0zxhd电影| 99天天综合性| 亚洲尤物精选| 欧美精品乱码| yellow在线观看网址| 在线播放性xxx欧美| av黄色在线播放| 免费看污片网站| 无码人妻久久一区二区三区不卡| 成人黄色免费视频| 美女视频黄免费| 青青操在线视频观看| 日本伦理一区二区三区| 中国一级特黄录像播放| 国产色综合一区二区三区| 欧美大香线蕉线伊人久久国产精品| 欧美一级大片视频| 5566中文字幕一区二区| 国产又粗又猛又爽又黄的网站 | 九九热这里只有| 中文在线√天堂| 国产第一页在线视频| 成人在线中文| 日韩国产一二三区| 欧美视频免费看| 欧美疯狂爱爱xxxxbbbb| 一区二区精品区| 国产激情自拍| 成年网站在线在免费播放| 黄视频在线观看www| 国产一级影片| 国产卡1卡2卡三卡在线| 久久亚洲国产视频| 九色网友自拍视频手机在线| 91另类视频| 免费一级欧美在线观看视频| 亚洲爱爱视频| 国产成人精品免费视| 亚洲精品一二| 欧美做受69| 亚洲精品a区| 国产精品久久久亚洲一区| 免费视频一区| 亚洲国产精品久久一线不卡| 欧美精品情趣视频| 国内外成人免费激情视频| 亚欧视频在线观看| eeuss在线播放| 在线一区视频观看| 99精品视频免费全部在线| 蜜臀av国产精品久久久久| 天堂久久一区二区三区| 国产精品乱人伦| 国产精品第13页| 一本色道久久88亚洲综合88| 国产精品伦子伦免费视频| 日韩在线视频网站| 久久精品丝袜高跟鞋| 日韩精品xxx| 少妇精品一区二区三区| 最近免费中文字幕大全免费版视频| 亚洲乱码国产乱码精品精软件| 毛片网站免费哦| 成品网站w灬+源码1| 成年人网站在线免费观看| 国产不卡在线| 日韩有码一区| 亚洲在线视频| 日韩午夜激情电影| 粉嫩av四季av绯色av第一区| 在线观看成人动漫| 国产伦理吴梦梦伦理| 日韩男人天堂| 日韩欧美一中文字暮专区| 在线亚洲a色| 国产综合色在线视频区| 欧美性猛交xxxx富婆| 日本成人在线视频网址| 综合视频免费看| 一区二区三区免费在线观看视频| 在线播放国产一区| wwwav网站| 中文在线二区| 国产精品蜜月aⅴ在线| 欧美777四色影| 亚洲精品在线网站| 亚洲日本精品一区| 午夜国产福利视频| 色先锋av男人资源先锋影院| 小草在线视频在线免费视频| 91蜜桃臀久久一区二区| 国产精品一区三区| 国产精品不卡在线| 日韩欧美在线视频观看| 成人性教育视频在线观看| 无码人妻少妇色欲av一区二区| 国产又粗又猛又爽又黄91| 免费成人在线电影| 成人sese在线| 国产91精品青草社区| 久久精品女同亚洲女同13| 黄色无遮挡网站| 韩国亚洲精品| 亚洲综合免费观看高清在线观看 | ww亚洲ww在线观看国产| 亚洲欧洲国产伦综合| 亚洲国产精品123| 欧美特黄一区二区三区| 西西午夜视频| 欧美日韩破处| 成人国产精品免费观看| 日韩电影免费观看中文字幕| 99精品一区二区三区的区别| 精品无码久久久久| 手机av免费在线| 成人三级伦理片|