一、是什么
URL跳转漏洞是URL重定向漏洞,跳转漏洞用于钓鱼攻击
二、攻击原理
利用web应用中重定向业务,将一个网站重定向到另外一个网站,最简单的方式就是使用诱导用户点击www.aaa.com?returnUrl=www.bbb.com,借助www.aaa.comf重定向到bbb.com
三、如何防护
1、跳转地址限制,不让用户传入
2、白名单机制
3、校验跳转的目标
4、添加token
一、是什么
URL跳转漏洞是URL重定向漏洞,跳转漏洞用于钓鱼攻击
二、攻击原理
利用web应用中重定向业务,将一个网站重定向到另外一个网站,最简单的方式就是使用诱导用户点击www.aaa.com?returnUrl=www.bbb.com,借助www.aaa.comf重定向到bbb.com
三、如何防护
1、跳转地址限制,不让用户传入
2、白名单机制
3、校验跳转的目标
4、添加token