国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

利用跨站請求偽造攻擊本地網(wǎng)絡(luò)設(shè)備
2008-12-04   

我們知道,跨站請求偽造(CSRF)漏洞帶有極大的危害性,CSRF能夠利用Web 應(yīng)用程序?qū)τ诮?jīng)認(rèn)證的連接的信任來干壞事。雖然該漏洞早在1988就被提出了,所以它是一個老問題了,但是之前對該攻擊的報道,大都集中在對在線帳戶的危害方面,所以直至今日,許多人對利用CSRF攻擊本地網(wǎng)設(shè)備甚至localhost上的服務(wù)這一點(diǎn)仍然一無所知。實(shí)際上,在運(yùn)行Web服務(wù)器的本地網(wǎng)上的任何設(shè)備都易受CSRF的攻擊,本文將以Motorola/Netopia設(shè)備為例加以詳細(xì)說明。

Motorola/Netopia 2210 DSL調(diào)制調(diào)解器是由AT&T公司于2007年推出的一款產(chǎn)品。 研究發(fā)現(xiàn),這個設(shè)備特別容易受到跨站請求偽造攻擊的影響,所以我們就用它來演示如何通過CSRF攻擊本地網(wǎng)設(shè)備。跨站請求偽造漏洞不僅僅只有Motorola/Netopia DSL調(diào)制調(diào)解器才有,其他DSL調(diào)制調(diào)解器也難逃厄運(yùn)。默認(rèn)時,大部分DSL調(diào)制調(diào)解器都沒有要求對配置菜單的訪問進(jìn)行身份驗(yàn)證。之所以這樣,是因?yàn)橐粋€錯誤的假設(shè),即只有受信任的設(shè)備才會出現(xiàn)在本地網(wǎng)絡(luò)上。很不幸,這種假設(shè)是錯誤的,因?yàn)橛脩粢约八麄兊臑g覽器都在本地網(wǎng)絡(luò)上,但是他們并非總是可信的。人們在web上沖浪時,會有大量的內(nèi)容展現(xiàn)在他們面前,但是好像從未注意到他們的瀏覽器正在不斷發(fā)送的各種請求,問題就在這里,這些請求可能是用戶想要發(fā)出的,但是也可能是攻擊者挾持用戶的瀏覽器發(fā)出的。

一、調(diào)制調(diào)解器的跨站請求偽造漏洞

我們之所以利用Motorola/Netopia DSL調(diào)制調(diào)解器進(jìn)行演示,不僅因?yàn)樗捎昧艘粋€假想的信任關(guān)系,并且允許請求轉(zhuǎn)換等特性。當(dāng)本地網(wǎng)上的用戶瀏覽http://192.168.1.254時,他就會看到DSL的配置主頁。在默認(rèn)的情況下,這根本不需要身份驗(yàn)證——對攻擊者來說,這太愜意了。

 
圖1  進(jìn)入DSL的配置主頁

注意,DSL的配置主頁右方有一個名為“Remote Access”的菜單選項(xiàng),我們點(diǎn)擊該選項(xiàng)時,將進(jìn)入下一畫面:

 
圖2  啟用遠(yuǎn)程管理功能

如您所見,默認(rèn)情況下遠(yuǎn)程管理功能是禁用的,然而,好在仍然有一個缺省用戶名、空密碼以及一些其他選項(xiàng),這些足以啟用永久性遠(yuǎn)程管理功能。那還猶豫什么:我們直接單擊“Enable”按鈕,這會向該設(shè)備發(fā)送一個POST,這個POST看上去是這樣的:

POST /Forms/remoteRES_1 HTTP/1.0
Host: 192.168.1.254

NSS_RemotePassword=blehblah&NSS_EnableWANAdminAccessRES=on&
timeoutDisable=0&Enable=Enable

這個POST將在該DSL調(diào)制調(diào)解器的遠(yuǎn)程管理功能,將密碼設(shè)為blehblah,同時啟用永久性遠(yuǎn)程訪問功能。看到了吧,這都是不要求身份驗(yàn)證惹得禍,否則,我們很難做到這些。 因此如果某人精心策劃了一個自動提交的JavaScript表單,那么人們就能夠利用它來提交各種值,并啟用它們自己的密碼。所以,這會使的事情變得更糟。看起來這個DSL調(diào)制調(diào)解器不僅允許我們轉(zhuǎn)換各種請求,還能接受各種值。所以,您可以將前面的POST請求轉(zhuǎn)換成一個GET請求,并得到同樣的效果。這意味著,只要設(shè)法讓用戶向下列URL發(fā)送一個請求,我們就能能夠搞定這個調(diào)制解調(diào)器:

http://192.168.1.254/Forms/remoteRES_1?NSS_RemotePassword=blehblah&
NSS_EnableWANAdminAccessRES=on&timeoutDisable=0&Enable=Enable

如您所見,對用戶來說,情況更加不妙了。只要用戶點(diǎn)擊了該鏈接,就會發(fā)出一個偽造的請求,從而啟用遠(yuǎn)程管理功能,并將密碼設(shè)為攻擊者選擇的字符串。呵呵,實(shí)際上,我們還可以通過多種不同的方式來達(dá)此目的,最簡單的一個就是使用HTML的img標(biāo)簽,并將圖像大小設(shè)為1x1像素,這樣,當(dāng)找不到圖像時,就不會出現(xiàn)小紅x了。

<img src="

alt="" width="1" height="1" />

如果使用這個DSL調(diào)制調(diào)解器的人訪問了包含上述圖像標(biāo)簽的頁面,那么攻擊者就能夠遠(yuǎn)程管理該DSL調(diào)制調(diào)解器,并為其設(shè)置密碼。事實(shí)上,攻擊者所能做的還遠(yuǎn)不止這些。 他們可以通過向該DSL調(diào)制調(diào)解器提交其它的請求來控制該DSL調(diào)制調(diào)解器的各項(xiàng)功能。并且,這些事情做起來簡單得令人難以置信,所以就不具體介紹了。

二、安全漏洞的影響

請記住,攻擊者已經(jīng)能夠遠(yuǎn)程管理您的路由設(shè)備。所以,即使您在網(wǎng)絡(luò)內(nèi)部具有一個私人的IP地址,攻擊者仍然能夠訪問您的日志。在直接攻擊目標(biāo)之前,需要識別目標(biāo)的內(nèi)部IP地址,并向這些目標(biāo)發(fā)送相應(yīng)的配置,但是這并非難事。基本上,本地網(wǎng)上的機(jī)器都能夠得手。

有些靜態(tài)信息對于攻擊者而言是已知的,如用戶名為admin,端口號為2420。只要掃描一下端口號就可以暴露出已被攻陷的機(jī)器。此外,攻擊者還可以在頁面上放置兩個img標(biāo)簽,一個用來設(shè)置遠(yuǎn)程管理功能,另一個用來記錄訪問該頁面的用戶的的 IP 地址。這樣可以幫助他們縮小潛在的受害者的搜索范圍。

現(xiàn)在,人們能夠在多種不同的熱門地點(diǎn)來放置他們自己的內(nèi)容,當(dāng)然社交網(wǎng)絡(luò)首當(dāng)其沖。 例如,這個安全漏洞意味著你的DSL調(diào)制調(diào)解器可能只是因?yàn)闉g覽MySpace就被攻陷——真是太可怕了! 不久前,人們還討論如何將社交網(wǎng)絡(luò)變成一個攻擊平臺,本漏洞正好可以用于此目的。這個攻擊只需要一個請求:即一個HTTP GET。在不許以HTTP GET請求的形式發(fā)送請求的情況下,發(fā)動這種攻擊可能有些困難。雖然我對其原因還不是很確定,但是我打賭摩托羅拉公司目前還不知道他們的小Web服務(wù)器所允許這一點(diǎn)——當(dāng)然,這只是猜測。

三、亡羊補(bǔ)牢

正如您獲悉(或者還不知道的)那樣,現(xiàn)在是修改Linksys無線設(shè)備的默認(rèn)配置的時候了。CSRF漏洞的利用是基于已知的靜態(tài)數(shù)據(jù)的。給DSL調(diào)制調(diào)解器設(shè)置一個口令并修改該設(shè)備的默認(rèn)IP地址是一個良好的開端。設(shè)置密碼時,務(wù)必選擇一個強(qiáng)壯的密碼。當(dāng)然,并非決不能在DSL調(diào)制調(diào)解器上啟用遠(yuǎn)程管理功能,但是當(dāng)您啟用遠(yuǎn)程管理功能您知道將會發(fā)生什么事情嗎?您的證書通過web到達(dá)您的路由設(shè)備時,并沒有采取任何加密保護(hù)。如果您好奇心重,不妨親自配置一個Linux防火墻,并只讓你的DSL的IP穿透該設(shè)備,并且在該設(shè)備上完成對DSL的配置。

我們要汲取教訓(xùn),本地網(wǎng)或者本機(jī)上一切默認(rèn)設(shè)置、密碼、可預(yù)測的位置等等都要加以修改。這樣,將來出現(xiàn)其它漏洞時,您就能更好地保護(hù)自己。

四、小結(jié)

我們知道,跨站請求偽造(CSRF)漏洞帶有極大的危害性,CSRF能夠利用Web 應(yīng)用程序?qū)τ诮?jīng)認(rèn)證的連接的信任來干壞事。本文詳細(xì)介紹了攻擊者是如何利用CSRF攻擊本地網(wǎng)設(shè)備的,同時介紹了該漏洞的影響,最后我們?yōu)樽x者介紹了其防御方法。


熱詞搜索:

上一篇:長URL背后的殺機(jī) 網(wǎng)站防范XSS攻擊實(shí)錄
下一篇:對某高級技工學(xué)校網(wǎng)站的安全檢測和加固(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产日韩综合av| 亚洲免费色视频| 日韩午夜电影av| 国产日韩亚洲欧美综合| 亚洲欧洲www| 老司机精品视频导航| 成人在线视频一区二区| 欧美三级午夜理伦三级中视频| 精品99久久久久久| 亚洲午夜私人影院| 国产91对白在线观看九色| 欧美精品一二三四| 中文字幕在线一区二区三区| 奇米一区二区三区| 欧美系列在线观看| 成人欧美一区二区三区在线播放| 欧美aⅴ一区二区三区视频| 色婷婷综合在线| 久久久国产精品麻豆 | 青青国产91久久久久久| www.日本不卡| 久久久久久免费| 日韩在线一二三区| 欧美丝袜自拍制服另类| 国产精品久久看| 国产麻豆成人精品| 日韩免费福利电影在线观看| 香蕉加勒比综合久久| 色综合久久88色综合天天6| 国产精品三级av在线播放| 久久精品国产99久久6| 欧美片在线播放| 亚洲国产精品综合小说图片区| 91在线视频播放| 中文字幕日韩欧美一区二区三区| 国产精品99久久久久久似苏梦涵 | 欧美一区二区三区在线视频| 亚洲精品成人在线| 一道本成人在线| 亚洲丝袜精品丝袜在线| 国产成人aaa| 亚洲国产精品精华液ab| 高潮精品一区videoshd| 欧美高清在线视频| av一区二区三区黑人| 国产精品婷婷午夜在线观看| 成人精品免费看| 国产精品久久久久久亚洲伦| 北条麻妃一区二区三区| 自拍偷拍亚洲激情| 色综合久久久久综合| 亚洲一区二区偷拍精品| 欧美日韩极品在线观看一区| 天天操天天干天天综合网| 7777精品伊人久久久大香线蕉超级流畅 | 毛片av一区二区| 久久这里只有精品首页| 激情综合一区二区三区| 国产日产欧产精品推荐色 | 亚洲人一二三区| 欧洲精品在线观看| 日韩专区在线视频| 久久先锋影音av| 成人h动漫精品| 亚洲精品日韩专区silk| 欧美日韩一区国产| 美国毛片一区二区三区| 国产日韩影视精品| 欧美最新大片在线看| 日韩电影免费在线| 欧美国产欧美综合| 欧美三级日韩在线| 韩国一区二区三区| 亚洲天堂成人网| 91精品国产欧美一区二区18| 国产在线一区二区综合免费视频| 国产精品久久久久9999吃药| 欧美三级视频在线播放| 国产精品一区在线观看你懂的| 亚洲欧美日韩综合aⅴ视频| 宅男在线国产精品| 菠萝蜜视频在线观看一区| 日韩国产欧美三级| 国产精品理论片| 69堂亚洲精品首页| av中文字幕一区| 久久爱另类一区二区小说| 亚洲人成网站精品片在线观看| 欧美v国产在线一区二区三区| 91麻豆国产福利精品| 黑人巨大精品欧美一区| 亚洲精品国产a| 久久精品免费在线观看| 欧美日韩国产小视频在线观看| 精品一区二区免费在线观看| 亚洲综合视频在线| 国产精品美女视频| 精品处破学生在线二十三| 欧美综合一区二区三区| 国产高清一区日本| 青椒成人免费视频| 亚洲黄色片在线观看| 国产日韩欧美a| 欧美va亚洲va在线观看蝴蝶网| 色菇凉天天综合网| 国产v综合v亚洲欧| 久久99精品国产麻豆婷婷洗澡| 亚洲一线二线三线久久久| 国产精品美日韩| 久久久久久亚洲综合影院红桃 | 亚洲精品一区二区三区在线观看| 欧美亚洲国产怡红院影院| 不卡的av在线播放| 制服丝袜av成人在线看| 99久久国产免费看| 成人午夜av影视| 国产原创一区二区| 免费观看91视频大全| 天天射综合影视| 同产精品九九九| 一片黄亚洲嫩模| 亚洲另类中文字| 亚洲精品视频在线观看网站| 亚洲图片另类小说| 综合激情网...| 亚洲精品综合在线| 亚洲柠檬福利资源导航| 亚洲欧洲国产日韩| 中文字幕视频一区| 亚洲黄色小说网站| 亚洲福中文字幕伊人影院| 亚洲影院理伦片| 天天综合天天综合色| 奇米在线7777在线精品| 久久国产精品99精品国产| 久久99精品视频| 国产在线麻豆精品观看| 国产91露脸合集magnet| yourporn久久国产精品| 色婷婷香蕉在线一区二区| 欧美网站大全在线观看| 91精品国产综合久久蜜臀| 日韩视频一区二区| 精品国精品国产| 久久九九久精品国产免费直播| 国产日韩亚洲欧美综合| 亚洲欧美另类久久久精品2019| 亚洲人午夜精品天堂一二香蕉| 一区二区在线观看不卡| 日韩精品一区第一页| 激情小说欧美图片| 成人综合婷婷国产精品久久| 91成人免费网站| 日韩亚洲欧美一区| 国产精品成人一区二区三区夜夜夜| 亚洲欧洲成人精品av97| 五月激情六月综合| 国产一区不卡视频| 色哟哟国产精品免费观看| 欧美人狂配大交3d怪物一区| 久久女同互慰一区二区三区| 国产精品国产馆在线真实露脸| 亚洲精品中文在线观看| 三级在线观看一区二区| 国产精品白丝jk白祙喷水网站| 日本高清不卡一区| 欧美zozo另类异族| 一区二区三区欧美| 激情图片小说一区| 日本二三区不卡| 久久一区二区视频| 一区二区三区欧美在线观看| 国精产品一区一区三区mba视频| 色综合天天天天做夜夜夜夜做| 欧美一区在线视频| 国产精品国产精品国产专区不蜜| 首页国产欧美日韩丝袜| 国产aⅴ综合色| 欧美日本在线一区| 国产精品久久久久国产精品日日| 日韩电影免费在线观看网站| 色综合久久综合网97色综合| 精品日韩在线一区| 亚洲国产精品精华液网站| 国产sm精品调教视频网站| 5月丁香婷婷综合| 亚洲丝袜自拍清纯另类| 精东粉嫩av免费一区二区三区| 91成人在线精品| 中文在线资源观看网站视频免费不卡| 天天av天天翘天天综合网 | 亚洲一区二区三区精品在线| 国产精品18久久久久| 欧美日韩国产bt| 亚洲免费观看高清完整版在线观看| 狠狠色综合播放一区二区| 欧美日韩免费不卡视频一区二区三区| 国产精品人妖ts系列视频| 国产在线国偷精品免费看| 91麻豆精品国产无毒不卡在线观看|