中国网络渗透测试联盟

标题: 跨站点端口攻击 – XSPA(SSPA) [打印本页]

作者: admin    时间: 2013-2-16 21:48
标题: 跨站点端口攻击 – XSPA(SSPA)
许多Web应用程序提供的功能将数据从其他Web服务器,由于种种原因。下载XML提要,从远程服务器,Web应用程序可以使用用户指定的URL,获取图像,此功能可能会被滥用,使制作的查询使用易受攻击的Web应用程序作为代理运行在远程攻击其他服务的基于文本的文件等。 /本地服务器。通过这种滥用而产生的功能被命名为攻击,跨站点端口的攻击(XSPA)。: m& l. `' O$ q3 @% l3 W( |
XSPA(SSPA)是什么?
1 n3 z# u9 M4 f7 S3 d如果应用程序处理用户提供的URL和不验证/消毒后端从远程服务器接收到响应,然后将其发送回客户端应用程序是容易受到跨站点端口的攻击。攻击者可以通过发送特制的查询到一个易受攻击的Web应用程序代理攻击,面临的外部Internet服务器,内网设备和Web服务器本身易受攻击的Web应用程序使用的广告功能。的反应,在某些情况下,可以进行研究,以确定服务的可用性(端口状态,横幅等),甚至在非传统的方式获取数据的远程服务。
' w9 X1 R& ~6 i: l* h& l4 ?) _, BPHP fsockopen() function:
/ `& x+ |( c; x, A, y<?php
6 K" J  c& Q4 |- Ifunction GetFile($host,$port,$link)5 R* t. e8 [; r# D9 h5 y6 D- P! e9 [# l
{
) l& w5 L% a! {% O( ]$fp = fsockopen($host, intval($port), $errno, $errstr, 30);0 {- j7 x& @7 b. J$ O/ e
if (!$fp) {
. D: f" |( K' p2 B; k0 F; _echo “$errstr (error number $errno) \n”;
% b1 G/ @0 x! D; f# K1 E$ j} else {1 t( e; S3 N% y* F# J* h( y; c
$out = “GET $link HTTP/1.1\r\n”;
0 ~; x, d, @6 n2 w2 x$out .= “Host: $host\r\n”;
  Z1 d) P4 c! N, f) ^5 i5 m% |$out .= “Connection: Close\r\n\r\n”;; x$ L1 I$ ]$ f, R; D" U7 V% y
$out .= “\r\n”;7 Q/ Q& ^/ U/ J8 j4 j
fwrite($fp, $out);
! b) q+ D9 D6 \( X+ k$contents=”;
$ V0 ]+ `) N: h8 {7 G* \! pwhile (!feof($fp)) {
6 B+ z4 `* x1 Q$contents.= fgets($fp, 1024);+ M$ B  i. @( g; c2 j0 `
}# Y# p5 `  x' r
fclose($fp);
% b$ U  k4 J1 I* l% areturn $contents;
( h( x2 \2 h0 X8 z# [! T5 z}
, f3 f  F" U/ W/ x/ M1 a- N0 W}
5 s$ v2 x$ {( j7 Y0 n/ |?># L+ x4 k  \* {3 F% ^! u
复制代码0 c* v( e1 D) p# N4 b1 ]& v; {
此实现获取数据,如由一个用户使用的fsockopen PHP函数(任何文件或HTML)请求。此功能建立一个TCP连接的套接字的服务器上,并进行原始数据传输。
  F+ Z% b# k# ?9 A/ X9 j  PHP curl_exec() function:
+ E4 ~' S  {) C+ y6 ]<?php6 K- H4 d2 {' ~& `5 a- X8 V
if (isset($_POST['url']))( [! U  O6 T. x- Y, w6 Q
{
5 |: g. k4 w6 _: F+ t+ v7 ?" E$link = $_POST['url'];1 a3 Q# \" j- s4 h3 T/ l
$curlobj = curl_init();
5 ]6 ]+ x3 H, m0 \0 X% Z' qcurl_setopt($curlobj, CURLOPT_POST, 0);
3 \7 Z/ Z  u5 Y8 d: F: v9 ]' D7 P2 Icurl_setopt($curlobj,CURLOPT_URL,$link);
4 x8 J9 n% E) ]! O/ ecurl_setopt($curlobj, CURLOPT_RETURNTRANSFER, 1);
. f. o( M1 G  d% X: w8 W. D' ]$result=curl_exec($curlobj);
) W2 b% {; _- {; gcurl_close($curlobj);
" b# `% X( Y7 `2 d+ p' q7 e( i3 U
. f7 q" b& n7 K8 ^$filename = ‘./curled/’.rand().’.txt’;
6 _8 l, {" W, R+ P& W2 x) wfile_put_contents($filename, $result);
* G/ p% p% \, q/ ~) L7 J9 s8 Mecho $result;
' b; w& G* w3 d( b1 N. V}  b! Z  Q) b4 x
?>6 F; ]/ K/ @& |/ m3 K
复制代码* P4 o. c% L/ @% c
这是另一种非常常见的实现,通过PHP使用curl获取数据。“卷曲”文件夹下的文件/数据下载并存储到磁盘,并附加一个随机数“。txt’结尾的文件扩展名。
* H2 d: q  J( J6 K在本系列的下一部分,我们将看到一些可以启动的攻击使用此vulnerbility。XSPA允许攻击者在目标服务器基础设施,主要是内网的Web服务器,Web服务器本身,以及面向互联网的服务器以及。目前,我已经遇到以下五种不同的攻击方式,可以启动使用XSPA:( I' }3 I& W1 y& |' g; H6 h
1。端口扫描远程互联网服务器,内网设备和本地Web服务器本身。横幅敛也有可能在某些情况下,
& Q. ]8 l) v4 n3 S9 f1 k' O' \9 \2。开发弱势运行的程序在Intranet或本地Web服务器1 U: |* r! B' l" `7 y3 \
3。攻击内部/外部Web应用程序很容易通过URL来获取参数的漏洞(SQLI,参数操作等)" w8 E; t' G' j/ g
4。指纹图谱的Intranet Web应用程序使用标准的应用程序的默认文件及行为- e0 B8 c7 P  r; j! s6 l: J
5。阅读使用file :/ / /协议处理程序的本地Web服务器上的文件。




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2