Какой рейтинг вас больше интересует?
|
[Из песочницы] И снова об уязвимости $_SERVER['HTTP_HOST']2016-03-21 23:35:18 (читать в оригинале)На Хабре уже упоминали об одной известной уязвимости, связанной с переменной $_SERVER['HTTP_HOST'] . Только почему-то говорилось об SQL-инъекциях и о чем угодно, кроме XSS.Возможности комментировать исходную статью у меня нет, поэтому в двух строках уточню. Допустим, у вас на сайте есть ссылки с абсолютным адресом, вида:
Допустим, адрес вашего сайта " www.user.com ". Допустим, адрес моего сайта "www.hacker.com ". Все, что мне нужно сделать, — это скинуть вам ссылку на специальную страницу моего сайта, откуда я сделаю самый обычный редирект на ваш же собственный сайт. Только для редиректа использую немного необычные заголовки. В качестве HTTP-target я укажу ваш собственный сайт "www.user.com ", а вот в качестве хоста — мой "www.hacker.com ". Хотя, в принципе, в абсолютной форме HTTP-target нет ничего необычного.Заголовки примут вид: GET http://www.user.com HTTP/1.1 И ваш скрипт вместо SERVER['HTTP_HOST'] подставит мой хост. Ваша ссылка src="<?=$_SERVER['HTTP_HOST'] ?>/my.js " примет вид не как вы ожидали "www.user.com/my.js ", а "www.hacker.com/my.js ". В результате чего с моего сайта ваш браузер с чистой совестью скачает скрипт и выполнит его.А я получу ваши cookie. Читать дальше →
|
Категория «Спортсмены»
Взлеты Топ 5
Падения Топ 5
Популярные за сутки
|
Загрузка...
BlogRider.ru не имеет отношения к публикуемым в записях блогов материалам. Все записи
взяты из открытых общедоступных источников и являются собственностью их авторов.
взяты из открытых общедоступных источников и являются собственностью их авторов.