网站地图    收藏   

主页 > 后端 > 网站安全 >

魅族登录网站认证服务第三方劫持漏洞及修复

来源:自学PHP网    时间:2015-04-17 13:03 作者: 阅读:

[导读] 魅族用户登录地址(没测试是appuri还是useruri参数导致跳转):https://member.meizu.com/login.jsp?appuri=RETURN_URLuseruri=RETURN_URLservice=uc一样的RETURN_URL没有做域校验,可以返回到任意网站。返回地...

魅族用户登录地址(没测试是appuri还是useruri参数导致跳转):
https://member.meizu.com/login.jsp?appuri=RETURN_URL&useruri=RETURN_URL&service=uc
一样的RETURN_URL没有做域校验,可以返回到任意网站。
返回地址形式依然含有token,邪恶的我们可以获取中招用户的token登录用户中心,魅族的用户中心貌似还有个“我的账户”,里面有(¥_¥)啊
返回地址:http://RETURN_URL/login?passive=true&useruri=USERURI&token=TOKEN
利用的方式也很简单啦,跳转地址加个获取TOKEN的文件,获取后直接重新定向到魅族的网站入口。(token的认证入口不用我找了吧?)
直接进入用户中心...
漏洞证明:https://member.meizu.com/login.jsp?appuri=RETURN_URL&useruri=RETURN_URL&service=uc
 
RETURN_URL换成跳转的地址
修复方案:对跳转的地址进行域校验。
可以的话联系我啦!
 
摘自  Ambulong@乌云

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论