中国网络渗透测试联盟
标题:
跨站点端口攻击 – XSPA(SSPA)
[打印本页]
作者:
admin
时间:
2013-2-16 21:48
标题:
跨站点端口攻击 – XSPA(SSPA)
许多Web应用程序提供的功能将数据从其他Web服务器,由于种种原因。下载XML提要,从远程服务器,Web应用程序可以使用用户指定的URL,获取图像,此功能可能会被滥用,使制作的查询使用易受攻击的Web应用程序作为代理运行在远程攻击其他服务的基于文本的文件等。 /本地服务器。通过这种滥用而产生的功能被命名为攻击,跨站点端口的攻击(XSPA)。
w# f f" L9 T: ?3 u, {6 _- k
XSPA(SSPA)是什么?
! j5 B0 M+ {5 _3 T7 }9 m
如果应用程序处理用户提供的URL和不验证/消毒后端从远程服务器接收到响应,然后将其发送回客户端应用程序是容易受到跨站点端口的攻击。攻击者可以通过发送特制的查询到一个易受攻击的Web应用程序代理攻击,面临的外部Internet服务器,内网设备和Web服务器本身易受攻击的Web应用程序使用的广告功能。的反应,在某些情况下,可以进行研究,以确定服务的可用性(端口状态,横幅等),甚至在非传统的方式获取数据的远程服务。
Z: e0 `# I Z3 A6 B5 h3 o& X
PHP fsockopen() function:
0 o K" I( p7 h. E2 F
<?php
1 e0 X6 {8 S8 \6 m P! r) [
function GetFile($host,$port,$link)
- ?& M$ b' S! o x9 A8 p6 ~
{
; \2 @5 ]- ~2 |, w+ G+ t' I5 N
$fp = fsockopen($host, intval($port), $errno, $errstr, 30);
& a' m4 h W6 E, l9 Y7 y4 R
if (!$fp) {
5 g4 @% e i. s
echo “$errstr (error number $errno) \n”;
3 a- o7 f3 U- b% E2 L
} else {
( C; h2 L ?* A \$ Z( A
$out = “GET $link HTTP/1.1\r\n”;
4 q4 p3 _6 ?8 W c0 g/ H4 u1 X
$out .= “Host: $host\r\n”;
3 q+ M% w, o. D m
$out .= “Connection: Close\r\n\r\n”;
2 p5 d* F5 U$ A, ~0 D
$out .= “\r\n”;
# ]! E1 a% H, f. Y0 V# K
fwrite($fp, $out);
- M* m: _1 e* D( Y3 U
$contents=”;
. V/ |. Y4 H0 {! P/ [
while (!feof($fp)) {
; }( W/ g# T# H0 l# t
$contents.= fgets($fp, 1024);
* D6 ` o `5 }" s) d! H
}
' B1 m0 x m! b7 B9 J* R) b( k
fclose($fp);
+ E5 u2 v% s$ F
return $contents;
/ B2 M1 _, y3 \4 d5 U+ ]" j8 @
}
( z2 d7 R# } G5 K5 ^
}
1 ~* I5 Z2 Q& R
?>
2 M8 p" o7 O; D. t
复制代码
6 I9 K7 r/ ?( C4 r( I# `4 n
此实现获取数据,如由一个用户使用的fsockopen PHP函数(任何文件或HTML)请求。此功能建立一个TCP连接的套接字的服务器上,并进行原始数据传输。
% V2 ?" |% @1 K8 O
PHP curl_exec() function:
2 s6 x+ J! p3 ?% t3 w! o& M0 c+ f. ?
<?php
v M4 S- \- l$ C
if (isset($_POST['url']))
# {9 A& w8 K4 ?* I
{
2 X) x2 v2 y1 |/ u: o; k1 w' O
$link = $_POST['url'];
0 x& W; I% j% O5 f- a6 r$ `& {
$curlobj = curl_init();
& S' i/ p2 D5 m% I
curl_setopt($curlobj, CURLOPT_POST, 0);
8 N7 @5 F, ~) W$ x& D- ]* I
curl_setopt($curlobj,CURLOPT_URL,$link);
9 G' r' k- d/ i" M, u( T4 k4 `: u1 ^
curl_setopt($curlobj, CURLOPT_RETURNTRANSFER, 1);
8 {' Z1 L+ B# J
$result=curl_exec($curlobj);
% u6 I1 N8 @9 W7 c- ]6 j
curl_close($curlobj);
8 o" u6 s% F: n. w
" e7 B' l' H( C- h+ Y
$filename = ‘./curled/’.rand().’.txt’;
) r$ o7 S( n: @/ S
file_put_contents($filename, $result);
" t8 |' ?4 O. ^" ]0 |9 O$ J
echo $result;
& o% W. _& l+ P5 s8 i+ a
}
6 q; G N, B! f$ L2 l
?>
4 M' `2 z( H9 U! c( q& S. M% J! g
复制代码
% v9 ]. F7 w" u1 z
这是另一种非常常见的实现,通过PHP使用curl获取数据。“卷曲”文件夹下的文件/数据下载并存储到磁盘,并附加一个随机数“。txt’结尾的文件扩展名。
! K/ @. i2 R: b
在本系列的下一部分,我们将看到一些可以启动的攻击使用此vulnerbility。XSPA允许攻击者在目标服务器基础设施,主要是内网的Web服务器,Web服务器本身,以及面向互联网的服务器以及。目前,我已经遇到以下五种不同的攻击方式,可以启动使用XSPA:
9 a0 f1 u! M7 |9 |: A* a3 v0 h$ | J
1。端口扫描远程互联网服务器,内网设备和本地Web服务器本身。横幅敛也有可能在某些情况下,
& q+ K+ r7 h6 C; I
2。开发弱势运行的程序在Intranet或本地Web服务器
# f; l+ b8 ~' S/ T- ~, H1 O
3。攻击内部/外部Web应用程序很容易通过URL来获取参数的漏洞(SQLI,参数操作等)
4 H/ q' a. p! `
4。指纹图谱的Intranet Web应用程序使用标准的应用程序的默认文件及行为
) R8 [3 g2 l& k4 r6 F- o
5。阅读使用file :/ / /协议处理程序的本地Web服务器上的文件。
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2