Web業(yè)務(wù)安全測(cè)試—CRLF注入攻擊

最近測(cè)試發(fā)現(xiàn)了一個(gè)CRLF注入攻擊。
CRLF注入又稱(chēng)HTTP頭部返回拆分攻擊,原理是服務(wù)器未過(guò)濾攻擊者輸入的數(shù)據(jù),而直接放到頭部,導(dǎo)致攻擊者通過(guò)注入\n\r(%0d%0a)能夠控制HTTP返回頭部,從而造成XSS注入攻擊、Web緩存中毒、會(huì)話(huà)固定漏洞、302跳轉(zhuǎn)攻擊等攻擊。(基于公司保密原則,不能泄露信息,這里轉(zhuǎn)網(wǎng)上的文章)
比如一個(gè)網(wǎng)站接受url參數(shù)http://test.sina.com.cn/?url=xxx,xxx放在Location后面作為一個(gè)跳轉(zhuǎn)。如果我們輸入的是:

http://test.sina.com.cn/?url=%0d%0a%0d%0a<img src=1 onerror=alert(/xss/)>
我們的返回包就會(huì)變成這樣:

HTTP/1.1 302 Moved Temporarily
Date: Fri, 27 Jun 2014 17:52:17 GMT
Content-Type: text/html
Content-Length: 154
Connection: close
Location:

<img src=1 onerror=alert(/xss/)>
之前說(shuō)了瀏覽器會(huì)根據(jù)第一個(gè)CRLF把HTTP包分成頭和體,然后將體顯示出來(lái)。于是我們這里<img>這個(gè)標(biāo)簽就會(huì)顯示出來(lái),造成一個(gè)XSS。

解決方案:
1、不要把用戶(hù)的輸入直接輸出。
2、過(guò)濾用戶(hù)輸入的\r\n。

參考:
1、http://www.cnblogs.com/studyskill/p/6972576.html

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容