pikahcu靶场-12 目录遍历,敏感信息泄露,不安全的URL跳转

目录遍历,敏感信息泄露,不安全的URL跳转

目录遍历漏洞

概述

在web功能设计中,很多时候我们会要将需要访问的文件定义成变量,从而让前端的功能便的更加灵活。 当用户发起一个前端的请求时,便会将请求的这个文件的值(比如文件名称)传递到后台,后台再执行其对应的文件。 在这个过程中,如果后台没有对前端传进来的值进行严格的安全考虑,则攻击者可能会通过“…/”这样的手段让后台打开或者执行一些其他的文件。 从而导致后台服务器上其他目录的文件结果被遍历出来,形成目录遍历漏洞。
看到这里,你可能会觉得目录遍历漏洞和不安全的文件下载,甚至文件包含漏洞有差不多的意思,是的,目录遍历漏洞形成的最主要的原因跟这两者一样,都是在功能设计中将要操作的文件使用变量的 方式传递给了后台,而又没有进行严格的安全考虑而造成的,只是出现的位置所展现的现象不一样,因此,这里还是单独拿出来定义一下。
需要区分一下的是,如果你通过不带参数的url(比如:http://xxxx/doc)列出了doc文件夹里面所有的文件,这种情况,我们成为敏感信息泄露。 而并不归为目录遍历漏洞。(关于敏感信息泄露你你可以在"i can see you ABC"中了解更多)
你可以通过“…/…/”对应的测试栏目,来进一步的了解该漏洞。

靶场
image-20221214092755517

这里有超链接,我们点一下

image-20221214092832501

image-20221214093122377

这里出现了一些内容,我们看一下URL里,可以发现它传的是一个文件名到后台,后台对这个文件进行读取。然后我们可以来操作一下,我们可以把这个文件名换成…/只要…/足够多,他就会跳到根路径下,我们再以根路径为起始点去读取其他的文件。

image-20221214093834146

目录遍历实际上也是前端传进去的文件和路径到后端之后它没有进行严格的处理,然后直接拼接到了路径里面导致我们可以通过…/来去获取一些非预期的文件。

这个漏洞看起来会和我们之前的文件包含和不安全的文件下载有点像,其实它们的形成的原因是一样的。

敏感信息泄露

概述

由于后台人员的疏忽或者不当的设计,导致不应该被前端用户看到的数据被轻易的访问到。 比如:

  • 通过访问url下的目录,可以直接列出目录下的文件列表;

  • 输入错误的url参数后报错信息里面包含操作系统、中间件、开发语言的版本或其他信息;

  • 前端的源码(html,css,js)里面包含了敏感信息,比如后台登录地址、内网接口信息、甚至账号密码等;

类似以上这些情况,我们成为敏感信息泄露。敏感信息泄露虽然一直被评为危害比较低的漏洞,但这些敏感信息往往给攻击着实施进一步的攻击提供很大的帮助,甚至“离谱”的敏感信息泄露也会直接造成严重的损失。 因此,在web应用的开发上,除了要进行安全的代码编写,也需要注意对敏感信息的合理处理。

靶场
image-20221214094547401

这里有一个登录页面,一般来说我们的开发人员,在写完代码之后,他应改把它相关的注释都删除掉,如果说他把一些重要的信息写到代码里面,可能就会被前端的用户发现。

我们这里右键查看页面源码,搜索“测试”

image-20221214095018668

这里有一个测试账号,可能是开发人员用于自己测试的,但是他可能不会想到用户可以在前端看到,这样就把这个账号密码泄露出来了,这只是一个方面。

cookie设置不当也会产生漏洞,下面我们先进行一个登录

image-20221214095228276

我们可以看到登陆以后,这里有一个页面。我们打开开发者选项

image-20221214095352061

这里可以看到cookie里有一个密码,虽然它进行了hash,但是他这样显示在前端是不妥的。如果你的hash算法非常弱,别人拿到这个值,用彩虹表去撞一下,很可能就能拿到lucy对应的密码。

不安全的URL跳转

概述

不安全的URL跳转问题可能发生在一切执行了URL地址跳转的地方。
如果后端采用了前端传进来的(可能是用户传参,或者之前预埋在前端页面的URL地址)参数作为了跳转的目的地,而又没有做判断的话,就可能发生"跳错对象"的问题。

URL跳转比较直接的危害是:
–>钓鱼,既攻击者使用漏洞方的域名(比如一个比较出名的公司域名往往会让用户放心的点击)做掩盖,而最终跳转的确实钓鱼网站

靶场
image-20221214100316724

这里有几个超链接,我们挨着点一下。

image-20221214100407201

我们可以看到前两个是没有反应的,而第四个会弹出一句话,第三个发生了一个跳转,跳回到了我们的概述页面。

我们可以来试着改一下URL,我们换成http://www.baidu.com

image-20221214100723912

image-20221214100905221

image-20221214100830886

我们可以看到它直接跳到百度去了,如果这时我们把它改成自己构造的一个恶意站点的话,把整个URL发送给用户,用户就可能会被前面的可信网站欺骗,从而点开跳到我们构造的恶意网站。

我们来看一下后台代码:

image-20221214101137150

他直接通过get请求获取到了前端传入的URL,然后判断这个URL如果等于i,他就会说好的,希望你能坚持做自己!如果不等于i,它就直接用locatiuon对URL进行了跳转,这样就出现了一个恶意URL跳转的问题。

t请求获取到了前端传入的URL,然后判断这个URL如果等于i,他就会说好的,希望你能坚持做自己!如果不等于i,它就直接用locatiuon对URL进行了跳转,这样就出现了一个恶意URL跳转的问题。

我们后台一定要注重URL重定向的功能设计,我们需要对URL做一个白名单的限制,这样是比较合适的做法,如果什么都不做就很容易产生这种问题,从而被人拿去做钓鱼。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
Pikachu靶场的搭建需要先安装好PHP、MySQL和中间件(如Apache、Nginx等)的基础环境。建议使用一些集成软件来搭建这些基础环境,比如XAMPP、WAMP等。你可以在测试环境中直接使用这些集成软件来搭建基础环境。\[1\] 具体的搭建步骤如下: 1. 安装集成软件,比如XAMPP或WAMP,根据软件的安装向导进行安装。 2. 打开集成软件的界面,点击【网站】→【创建网站】。 3. 在域名中输入pikachu.com(你可以根据自己的喜好设置一个域名),默认使用HTTP协议的80端口。 4. 在根目录中设置为与Pikachu文件夹的存放位置保持一致。 5. 点击【确认】完成网站的创建。\[2\] 如果在搭建过程中遇到端口冲突的问题,可能是与其他应用的端口冲突了。你可以通过配置文件去修改集成软件上这个服务的端口,或者将本地造成冲突的端口关闭。另外,将集成软件在虚拟机上运行可以防止端口冲突,确保Apache和MySQL能正常启动。\[3\] 希望以上信息对你有帮助,如果还有其他问题,请随时提问。 #### 引用[.reference_title] - *1* [搭建一个pikachu靶场](https://blog.csdn.net/weixin_46676939/article/details/127682906)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control,239^v3^insert_chatgpt"}} ] [.reference_item] - *2* [pikachu靶场搭建教程(以物理主机访问虚拟机为例)](https://blog.csdn.net/Victor1889/article/details/128386155)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control,239^v3^insert_chatgpt"}} ] [.reference_item] - *3* [Pikachu(皮卡丘)靶场搭建](https://blog.csdn.net/m0_64005272/article/details/128449064)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

游子无寒衣

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值