国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

利用跨站請求偽造攻擊本地網(wǎng)絡設備
2008-12-04   

我們知道,跨站請求偽造(CSRF)漏洞帶有極大的危害性,CSRF能夠利用Web 應用程序對于經(jīng)認證的連接的信任來干壞事。雖然該漏洞早在1988就被提出了,所以它是一個老問題了,但是之前對該攻擊的報道,大都集中在對在線帳戶的危害方面,所以直至今日,許多人對利用CSRF攻擊本地網(wǎng)設備甚至localhost上的服務這一點仍然一無所知。實際上,在運行Web服務器的本地網(wǎng)上的任何設備都易受CSRF的攻擊,本文將以Motorola/Netopia設備為例加以詳細說明。

Motorola/Netopia 2210 DSL調制調解器是由AT&T公司于2007年推出的一款產(chǎn)品。 研究發(fā)現(xiàn),這個設備特別容易受到跨站請求偽造攻擊的影響,所以我們就用它來演示如何通過CSRF攻擊本地網(wǎng)設備??缯菊埱髠卧炻┒床粌H僅只有Motorola/Netopia DSL調制調解器才有,其他DSL調制調解器也難逃厄運。默認時,大部分DSL調制調解器都沒有要求對配置菜單的訪問進行身份驗證。之所以這樣,是因為一個錯誤的假設,即只有受信任的設備才會出現(xiàn)在本地網(wǎng)絡上。很不幸,這種假設是錯誤的,因為用戶以及他們的瀏覽器都在本地網(wǎng)絡上,但是他們并非總是可信的。人們在web上沖浪時,會有大量的內容展現(xiàn)在他們面前,但是好像從未注意到他們的瀏覽器正在不斷發(fā)送的各種請求,問題就在這里,這些請求可能是用戶想要發(fā)出的,但是也可能是攻擊者挾持用戶的瀏覽器發(fā)出的。

一、調制調解器的跨站請求偽造漏洞

我們之所以利用Motorola/Netopia DSL調制調解器進行演示,不僅因為它采用了一個假想的信任關系,并且允許請求轉換等特性。當本地網(wǎng)上的用戶瀏覽http://192.168.1.254時,他就會看到DSL的配置主頁。在默認的情況下,這根本不需要身份驗證——對攻擊者來說,這太愜意了。

 
圖1  進入DSL的配置主頁

注意,DSL的配置主頁右方有一個名為“Remote Access”的菜單選項,我們點擊該選項時,將進入下一畫面:

 
圖2  啟用遠程管理功能

如您所見,默認情況下遠程管理功能是禁用的,然而,好在仍然有一個缺省用戶名、空密碼以及一些其他選項,這些足以啟用永久性遠程管理功能。那還猶豫什么:我們直接單擊“Enable”按鈕,這會向該設備發(fā)送一個POST,這個POST看上去是這樣的:

POST /Forms/remoteRES_1 HTTP/1.0
Host: 192.168.1.254

NSS_RemotePassword=blehblah&NSS_EnableWANAdminAccessRES=on&
timeoutDisable=0&Enable=Enable

這個POST將在該DSL調制調解器的遠程管理功能,將密碼設為blehblah,同時啟用永久性遠程訪問功能??吹搅税?,這都是不要求身份驗證惹得禍,否則,我們很難做到這些。 因此如果某人精心策劃了一個自動提交的JavaScript表單,那么人們就能夠利用它來提交各種值,并啟用它們自己的密碼。所以,這會使的事情變得更糟。看起來這個DSL調制調解器不僅允許我們轉換各種請求,還能接受各種值。所以,您可以將前面的POST請求轉換成一個GET請求,并得到同樣的效果。這意味著,只要設法讓用戶向下列URL發(fā)送一個請求,我們就能能夠搞定這個調制解調器:

http://192.168.1.254/Forms/remoteRES_1?NSS_RemotePassword=blehblah&
NSS_EnableWANAdminAccessRES=on&timeoutDisable=0&Enable=Enable

如您所見,對用戶來說,情況更加不妙了。只要用戶點擊了該鏈接,就會發(fā)出一個偽造的請求,從而啟用遠程管理功能,并將密碼設為攻擊者選擇的字符串。呵呵,實際上,我們還可以通過多種不同的方式來達此目的,最簡單的一個就是使用HTML的img標簽,并將圖像大小設為1x1像素,這樣,當找不到圖像時,就不會出現(xiàn)小紅x了。

<img src="

alt="" width="1" height="1" />

如果使用這個DSL調制調解器的人訪問了包含上述圖像標簽的頁面,那么攻擊者就能夠遠程管理該DSL調制調解器,并為其設置密碼。事實上,攻擊者所能做的還遠不止這些。 他們可以通過向該DSL調制調解器提交其它的請求來控制該DSL調制調解器的各項功能。并且,這些事情做起來簡單得令人難以置信,所以就不具體介紹了。

二、安全漏洞的影響

請記住,攻擊者已經(jīng)能夠遠程管理您的路由設備。所以,即使您在網(wǎng)絡內部具有一個私人的IP地址,攻擊者仍然能夠訪問您的日志。在直接攻擊目標之前,需要識別目標的內部IP地址,并向這些目標發(fā)送相應的配置,但是這并非難事。基本上,本地網(wǎng)上的機器都能夠得手。

有些靜態(tài)信息對于攻擊者而言是已知的,如用戶名為admin,端口號為2420。只要掃描一下端口號就可以暴露出已被攻陷的機器。此外,攻擊者還可以在頁面上放置兩個img標簽,一個用來設置遠程管理功能,另一個用來記錄訪問該頁面的用戶的的 IP 地址。這樣可以幫助他們縮小潛在的受害者的搜索范圍。

現(xiàn)在,人們能夠在多種不同的熱門地點來放置他們自己的內容,當然社交網(wǎng)絡首當其沖。 例如,這個安全漏洞意味著你的DSL調制調解器可能只是因為瀏覽MySpace就被攻陷——真是太可怕了! 不久前,人們還討論如何將社交網(wǎng)絡變成一個攻擊平臺,本漏洞正好可以用于此目的。這個攻擊只需要一個請求:即一個HTTP GET。在不許以HTTP GET請求的形式發(fā)送請求的情況下,發(fā)動這種攻擊可能有些困難。雖然我對其原因還不是很確定,但是我打賭摩托羅拉公司目前還不知道他們的小Web服務器所允許這一點——當然,這只是猜測。

三、亡羊補牢

正如您獲悉(或者還不知道的)那樣,現(xiàn)在是修改Linksys無線設備的默認配置的時候了。CSRF漏洞的利用是基于已知的靜態(tài)數(shù)據(jù)的。給DSL調制調解器設置一個口令并修改該設備的默認IP地址是一個良好的開端。設置密碼時,務必選擇一個強壯的密碼。當然,并非決不能在DSL調制調解器上啟用遠程管理功能,但是當您啟用遠程管理功能您知道將會發(fā)生什么事情嗎?您的證書通過web到達您的路由設備時,并沒有采取任何加密保護。如果您好奇心重,不妨親自配置一個Linux防火墻,并只讓你的DSL的IP穿透該設備,并且在該設備上完成對DSL的配置。

我們要汲取教訓,本地網(wǎng)或者本機上一切默認設置、密碼、可預測的位置等等都要加以修改。這樣,將來出現(xiàn)其它漏洞時,您就能更好地保護自己。

四、小結

我們知道,跨站請求偽造(CSRF)漏洞帶有極大的危害性,CSRF能夠利用Web 應用程序對于經(jīng)認證的連接的信任來干壞事。本文詳細介紹了攻擊者是如何利用CSRF攻擊本地網(wǎng)設備的,同時介紹了該漏洞的影響,最后我們?yōu)樽x者介紹了其防御方法。


熱詞搜索:

上一篇:長URL背后的殺機 網(wǎng)站防范XSS攻擊實錄
下一篇:對某高級技工學校網(wǎng)站的安全檢測和加固(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美精品日韩综合在线| 精品国一区二区三区| 亚洲人123区| 欧美老年两性高潮| 日本伊人色综合网| 国产清纯美女被跳蛋高潮一区二区久久w | 偷拍日韩校园综合在线| 9191久久久久久久久久久| 国产aⅴ综合色| 狠狠色丁香婷婷综合久久片| 日韩专区在线视频| 亚洲与欧洲av电影| 亚洲高清免费一级二级三级| 亚洲男人的天堂av| 亚洲五月六月丁香激情| 麻豆精品久久久| 国产午夜精品福利| 成人综合日日夜夜| 日本特黄久久久高潮| 亚洲精品乱码久久久久久黑人 | 高清在线不卡av| 日韩高清不卡一区二区| 一区二区三区中文字幕精品精品| 2023国产精华国产精品| 欧美精品在欧美一区二区少妇| 99这里只有久久精品视频| 国产精品白丝av| 狠狠狠色丁香婷婷综合久久五月| 日韩精品色哟哟| 日韩黄色在线观看| 欧美96一区二区免费视频| 午夜久久久影院| 日韩激情一二三区| 欧美三级在线看| 国产成人av影院| 久久久久久久电影| 成人国产亚洲欧美成人综合网| 日韩欧美国产三级电影视频| 九九久久精品视频| 国产精品丝袜久久久久久app| 97精品久久久久中文字幕| 国产99久久久久久免费看农村| 日本一不卡视频| 国产一区二区在线视频| 成人av资源站| 欧美视频中文一区二区三区在线观看| 色一情一乱一乱一91av| 欧美久久免费观看| 久久先锋影音av鲁色资源| 久久蜜桃av一区精品变态类天堂| 国产精品乱码一区二三区小蝌蚪| 国产精品久久久久久妇女6080| 一区二区三区在线免费观看| 日日摸夜夜添夜夜添国产精品| 国产91综合一区在线观看| 国内精品视频一区二区三区八戒 | 亚洲美女淫视频| 国产精品影视网| 欧美精品在线一区二区| 中文字幕亚洲一区二区va在线| 亚洲午夜羞羞片| 成人av网在线| 久久伊人蜜桃av一区二区| 日韩中文字幕av电影| 色综合一个色综合| 久久精品欧美一区二区三区麻豆| 视频一区视频二区在线观看| 一本一道综合狠狠老| 亚洲国产高清不卡| 国产老妇另类xxxxx| 欧美精品一区二区三区在线播放| 午夜精品一区在线观看| 欧美一a一片一级一片| 亚洲欧美激情小说另类| 播五月开心婷婷综合| 国产婷婷一区二区| 国产精品18久久久久久久久| 久久久久9999亚洲精品| 国产精品综合一区二区三区| 久久久久久久久久看片| 国产一区二区三区美女| 国产精品五月天| av中文字幕在线不卡| 国产精品电影一区二区| 色综合婷婷久久| 亚洲美腿欧美偷拍| 欧美视频自拍偷拍| 日韩激情av在线| 26uuu精品一区二区在线观看| 国内久久婷婷综合| 亚洲色图.com| 91精品国产一区二区三区香蕉| 久久精品国产亚洲5555| 国产亚洲短视频| 欧美视频在线一区二区三区| 麻豆久久久久久| 亚洲图片欧美激情| 精品区一区二区| 欧美亚洲高清一区| 成人开心网精品视频| 天堂精品中文字幕在线| 日本一二三不卡| 日韩欧美高清一区| 777久久久精品| 99久久久久久99| 久久影院电视剧免费观看| 日韩一级高清毛片| 欧美精品一区二区久久婷婷| 午夜精品在线视频一区| 蜜臀国产一区二区三区在线播放 | 国产成人午夜片在线观看高清观看| 久久精品国产一区二区三| 国产精品一品二品| 在线观看国产精品网站| 精品视频免费在线| 欧美日韩综合色| 久久久亚洲精品石原莉奈| 久久久亚洲国产美女国产盗摄| 亚洲男同1069视频| 婷婷国产在线综合| 精久久久久久久久久久| 国产精品996| www.日韩大片| 在线播放国产精品二区一二区四区 | 一本到不卡免费一区二区| 94色蜜桃网一区二区三区| 3d动漫精品啪啪1区2区免费 | 亚洲国产精品ⅴa在线观看| 亚洲欧美日韩国产一区二区三区| 日本中文字幕不卡| 色婷婷综合五月| 国产亚洲污的网站| 激情综合网天天干| 99精品在线免费| 欧美一区二区三区在线| 久久精品亚洲国产奇米99| 亚瑟在线精品视频| 成人免费视频播放| 26uuu国产一区二区三区| 洋洋成人永久网站入口| 99久久精品国产一区| 精品国产伦一区二区三区免费| 综合在线观看色| 国产伦精品一区二区三区在线观看| 欧美性猛交xxxx黑人交| 亚洲欧洲99久久| 国产黄色成人av| 国产欧美日本一区二区三区| 国产精品99久久久久久似苏梦涵| 欧美高清在线视频| 91精品国产欧美日韩| 国产成人精品亚洲日本在线桃色| 一区二区三区四区av| 欧美美女喷水视频| 免费精品99久久国产综合精品| 91精品久久久久久久99蜜桃| 日本免费新一区视频| 精品99999| av亚洲精华国产精华精| 亚洲欧美日韩国产综合在线| 欧美精品视频www在线观看| 老司机午夜精品| 久久久久久99久久久精品网站| 国产99久久精品| 亚洲国产中文字幕| 国产日韩三级在线| 在线观看一区二区视频| 婷婷中文字幕综合| 国产欧美视频一区二区| 一本色道久久综合精品竹菊| 免费人成精品欧美精品| 欧美在线观看18| 亚洲成人动漫在线免费观看| 久久你懂得1024| 国产亚洲成年网址在线观看| 国产成人自拍高清视频在线免费播放| 精品国产网站在线观看| 日韩三级电影网址| 日韩免费视频一区| 日韩美女一区二区三区四区| 日韩一区二区三区电影在线观看 | 99久久精品国产观看| 成人av免费在线观看| 亚洲一区二区三区在线播放| 欧美日韩视频第一区| 日韩精品免费专区| 99国产精品视频免费观看| 26uuu久久综合| 国产精品77777| 1000部国产精品成人观看| 成人av在线播放网址| 亚洲在线中文字幕| 91精品国产欧美日韩| 欧美人成免费网站| 国产精品国产三级国产普通话99| 精品成人在线观看| 色域天天综合网| 综合自拍亚洲综合图不卡区| 懂色av噜噜一区二区三区av| 日韩一级二级三级|