记一次在买书过程中发现的短链接安全

admin 2025年1月11日12:26:08评论1 views字数 857阅读2分51秒阅读模式

本篇文章作者YanXia,本文属i春秋原创奖励计划https://bbs.ichunqiu.com/thread-63288-1-1.html,未经许可禁止转载。

最近遇到了一个之前没有想到点,今天与大家分享一下。

某天我正忙着给为俱乐部买书的订单申请发票的时候,看到了下面这个邮件
记一次在买书过程中发现的短链接安全

当复制连接的时候我发现是它是一个短链接。

什么是短链接呢?

早期短链接广泛应用于图片上传网站,通过缩短网址URL链接字数,达到减少代码字符串的目的。更便于使用者引用网址,写入代码中。节省字符数空间。常见于网店图片分类的使用,因有字符限制,运用短链接,达到外链图片的目的,自微博盛行以来,在微博字数有限的特色下,短链接也盛行于微博网站,以节省字数,给博主发布更多文字的空间。
服务编辑
记一次在买书过程中发现的短链接安全

当时我就想到了,短链接会不会存在安全相关的漏洞呢?既然通过短短的几个字符就可以跳到我目标的地址,我是不是可以通过对现有的字符进行爆破从而访问到其他人想要访问的目标呢?

随即,我准备对俩个字符进行fuzz
记一次在买书过程中发现的短链接安全

记一次在买书过程中发现的短链接安全

通过对返回包的字符大小判断,我们可以快速锁定到有用的结果
记一次在买书过程中发现的短链接安全

记一次在买书过程中发现的短链接安全

记一次在买书过程中发现的短链接安全

也就是说,若短链接的加密过于简单的时候,hacker其实是可以通过对url进行fuzz从而获取到大量的敏感数据的其中
包括不限于:发票,合同,订单等等敏感信息,以及可能存在重置密码等敏感操作。
现在许多网站其实都会采用短链接功能,所以大家也不能忽视他的存在~

说到那么我们该如何预防它呢?
可以用一下几种方法:

  • 1、增加单IP访问频率和单IP访问总量的限制,超过阈值进行封禁。
  • 2、对包含权限、敏感信息的短网址进行过期处理。
  • 3、对包含权限、敏感信息的长网址增加二次鉴权。

虽然最后喜提了《漏洞已知》,但是通过这次思考又get到了新的知识,还是值得的
记一次在买书过程中发现的短链接安全

参考链接
https://blog.csdn.net/codejas/article/details/106102452
https://security.tencent.com/index.php/blog/msg/126

©著作权归作者所有 - source: 535yx.cn

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年1月11日12:26:08
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次在买书过程中发现的短链接安全https://cn-sec.com/archives/3618913.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息