中国网络渗透测试联盟

标题: 跨站点端口攻击 – XSPA(SSPA) [打印本页]

作者: admin    时间: 2013-2-16 21:48
标题: 跨站点端口攻击 – XSPA(SSPA)
许多Web应用程序提供的功能将数据从其他Web服务器,由于种种原因。下载XML提要,从远程服务器,Web应用程序可以使用用户指定的URL,获取图像,此功能可能会被滥用,使制作的查询使用易受攻击的Web应用程序作为代理运行在远程攻击其他服务的基于文本的文件等。 /本地服务器。通过这种滥用而产生的功能被命名为攻击,跨站点端口的攻击(XSPA)。
  w# f  f" L9 T: ?3 u, {6 _- kXSPA(SSPA)是什么?! j5 B0 M+ {5 _3 T7 }9 m
如果应用程序处理用户提供的URL和不验证/消毒后端从远程服务器接收到响应,然后将其发送回客户端应用程序是容易受到跨站点端口的攻击。攻击者可以通过发送特制的查询到一个易受攻击的Web应用程序代理攻击,面临的外部Internet服务器,内网设备和Web服务器本身易受攻击的Web应用程序使用的广告功能。的反应,在某些情况下,可以进行研究,以确定服务的可用性(端口状态,横幅等),甚至在非传统的方式获取数据的远程服务。
  Z: e0 `# I  Z3 A6 B5 h3 o& XPHP fsockopen() function:
0 o  K" I( p7 h. E2 F<?php
1 e0 X6 {8 S8 \6 m  P! r) [function GetFile($host,$port,$link)- ?& M$ b' S! o  x9 A8 p6 ~
{
; \2 @5 ]- ~2 |, w+ G+ t' I5 N$fp = fsockopen($host, intval($port), $errno, $errstr, 30);
& a' m4 h  W6 E, l9 Y7 y4 Rif (!$fp) { 5 g4 @% e  i. s
echo “$errstr (error number $errno) \n”;3 a- o7 f3 U- b% E2 L
} else {( C; h2 L  ?* A  \$ Z( A
$out = “GET $link HTTP/1.1\r\n”;4 q4 p3 _6 ?8 W  c0 g/ H4 u1 X
$out .= “Host: $host\r\n”;
3 q+ M% w, o. D  m$out .= “Connection: Close\r\n\r\n”;
2 p5 d* F5 U$ A, ~0 D$out .= “\r\n”;# ]! E1 a% H, f. Y0 V# K
fwrite($fp, $out);
- M* m: _1 e* D( Y3 U$contents=”;
. V/ |. Y4 H0 {! P/ [while (!feof($fp)) {
; }( W/ g# T# H0 l# t$contents.= fgets($fp, 1024);* D6 `  o  `5 }" s) d! H
}
' B1 m0 x  m! b7 B9 J* R) b( kfclose($fp);
+ E5 u2 v% s$ Freturn $contents;/ B2 M1 _, y3 \4 d5 U+ ]" j8 @
}( z2 d7 R# }  G5 K5 ^
}1 ~* I5 Z2 Q& R
?>2 M8 p" o7 O; D. t
复制代码6 I9 K7 r/ ?( C4 r( I# `4 n
此实现获取数据,如由一个用户使用的fsockopen PHP函数(任何文件或HTML)请求。此功能建立一个TCP连接的套接字的服务器上,并进行原始数据传输。% V2 ?" |% @1 K8 O
  PHP curl_exec() function:2 s6 x+ J! p3 ?% t3 w! o& M0 c+ f. ?
<?php  v  M4 S- \- l$ C
if (isset($_POST['url']))
# {9 A& w8 K4 ?* I{2 X) x2 v2 y1 |/ u: o; k1 w' O
$link = $_POST['url'];
0 x& W; I% j% O5 f- a6 r$ `& {$curlobj = curl_init();
& S' i/ p2 D5 m% Icurl_setopt($curlobj, CURLOPT_POST, 0);8 N7 @5 F, ~) W$ x& D- ]* I
curl_setopt($curlobj,CURLOPT_URL,$link);
9 G' r' k- d/ i" M, u( T4 k4 `: u1 ^curl_setopt($curlobj, CURLOPT_RETURNTRANSFER, 1);
8 {' Z1 L+ B# J$result=curl_exec($curlobj);% u6 I1 N8 @9 W7 c- ]6 j
curl_close($curlobj);8 o" u6 s% F: n. w
" e7 B' l' H( C- h+ Y
$filename = ‘./curled/’.rand().’.txt’;
) r$ o7 S( n: @/ Sfile_put_contents($filename, $result);
" t8 |' ?4 O. ^" ]0 |9 O$ Jecho $result;& o% W. _& l+ P5 s8 i+ a
}6 q; G  N, B! f$ L2 l
?>4 M' `2 z( H9 U! c( q& S. M% J! g
复制代码
% v9 ]. F7 w" u1 z这是另一种非常常见的实现,通过PHP使用curl获取数据。“卷曲”文件夹下的文件/数据下载并存储到磁盘,并附加一个随机数“。txt’结尾的文件扩展名。
! K/ @. i2 R: b在本系列的下一部分,我们将看到一些可以启动的攻击使用此vulnerbility。XSPA允许攻击者在目标服务器基础设施,主要是内网的Web服务器,Web服务器本身,以及面向互联网的服务器以及。目前,我已经遇到以下五种不同的攻击方式,可以启动使用XSPA:9 a0 f1 u! M7 |9 |: A* a3 v0 h$ |  J
1。端口扫描远程互联网服务器,内网设备和本地Web服务器本身。横幅敛也有可能在某些情况下,
& q+ K+ r7 h6 C; I2。开发弱势运行的程序在Intranet或本地Web服务器
# f; l+ b8 ~' S/ T- ~, H1 O3。攻击内部/外部Web应用程序很容易通过URL来获取参数的漏洞(SQLI,参数操作等)
4 H/ q' a. p! `4。指纹图谱的Intranet Web应用程序使用标准的应用程序的默认文件及行为
) R8 [3 g2 l& k4 r6 F- o5。阅读使用file :/ / /协议处理程序的本地Web服务器上的文件。




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2