最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Java代碼審計之URL重定向的問題解決

 更新時間:2024年06月23日 09:30:45   作者:吉祥同學學安全  
URLRedirect url重定向漏洞也稱url任意跳轉漏洞,網站信任了用戶的輸入導致惡意攻擊,本文主要介紹了Java代碼審計之URL重定向的問題解決,具有一定的參考價值,感興趣的可以了解一下

URLRedirect url重定向漏洞也稱url任意跳轉漏洞,網站信任了用戶的輸入導致惡意攻擊,url重定向主要用來釣魚,比如url跳轉中最常見的跳轉在登陸口,支付口,也就是一旦登陸將會跳轉任意自己構造的網站,如果設置成自己的url則會造成釣魚。

url跳轉常見的地方

1. 登陸跳轉我認為是最常見的跳轉類型,認證完后會跳轉,所以在登陸的時候建議多觀察url參數
2. 用戶分享、收藏內容過后,會跳轉
3. 跨站點認證、授權后,會跳轉
4. 站內點擊其它網址鏈接時,會跳轉
5. 在一些用戶交互頁面也會出現跳轉,如請?zhí)顚憣头u價,評價成功跳轉主頁,填寫問卷,等等業(yè)務,注意觀察url。
6. 業(yè)務完成后跳轉這可以歸結為一類跳轉,比如修改密碼,修改完成后跳轉登陸頁面,綁定銀行卡,綁定成功后返回銀行卡充值等頁面,或者說給定一個鏈接辦理VIP,但是你需要認證身份才能訪問這個業(yè)務,這個時候通常會給定一個鏈接,認證之后跳轉到剛剛要辦理VIP的頁面。

url跳轉常用到的參數

  • redirect
  • url
  • redirectUrl
  • callback
  • return_url
  • toUrl
  • ReturnUrl
  • fromUrl
  • redUrl
  • request
  • redirect_to
  • redirect_url
  • jump
  • jump_to
  • target
  • to
  • goto
  • link
  • linkto
  • domain
  • oauth_callback

核心代碼:

重定向跳轉(ViewResolver):

@GetMapping("/redirect")
public String redirect(@RequestParam("url") String url) {
    return "redirect:" + url;
}

301跳轉:

@RequestMapping("/setHeader")
@ResponseBody
public static void setHeader(HttpServletRequest request, HttpServletResponse response) {
    String url = request.getParameter("url");
    response.setStatus(HttpServletResponse.SC_MOVED_PERMANENTLY); // 301 redirect
    response.setHeader("Location", url);
}

302跳轉:

@RequestMapping("/sendRedirect")
@ResponseBody
public static void sendRedirect(HttpServletRequest request, HttpServletResponse response) throws IOException {
    String url = request.getParameter("url");
    response.sendRedirect(url); // 302 redirect
}

修復方式:

轉發(fā)(前往),服務器內部的重定向,在Servlet中通過RequestDispatcher轉發(fā)給另一個程序處理請求,請求的數據依然在。所以forward相當于客戶端向服務器發(fā)送一次請求,服務器處理兩次,請求數據不會消失且URL地址只變化一次。
只能內部跳轉

@RequestMapping("/forward")
@ResponseBody
public static void forward(HttpServletRequest request, HttpServletResponse response) {
    String url = request.getParameter("url");
    RequestDispatcher rd = request.getRequestDispatcher(url);
    try {
        rd.forward(request, response);
    } catch (Exception e) {
        e.printStackTrace();
    }
}

通過checkURL去檢查輸入的參數

@RequestMapping("/sendRedirect/sec")
    @ResponseBody
    public void sendRedirect_seccode(HttpServletRequest request, HttpServletResponse response)
            throws IOException {
        String url = request.getParameter("url");
        if (SecurityUtil.checkURL(url) == null) {
            response.setStatus(HttpServletResponse.SC_FORBIDDEN);
            response.getWriter().write("url forbidden");
            return;
        }
        response.sendRedirect(url);
    }
}

跟進

/**
 * 同時支持一級域名和多級域名,相關配置在resources目錄下url/url_safe_domain.xml文件。
 * 優(yōu)先判斷黑名單,如果滿足黑名單return null。
 *
 * @param url the url need to check
 * @return Safe url returns original url; Illegal url returns null;
 */
public static String checkURL(String url) {
?
    if (null == url){
        return null;
    }
?
    ArrayList<String> safeDomains = WebConfig.getSafeDomains();
    ArrayList<String> blockDomains = WebConfig.getBlockDomains();
?
    try {
        String host = gethost(url);
?
        // 必須http/https
        if (!isHttp(url)) {
            return null;
        }
?
        // 如果滿足黑名單返回null
        if (blockDomains.contains(host)){
            return null;
        }
        for(String blockDomain: blockDomains) {
            if(host.endsWith("." + blockDomain)) {
                return null;
            }
        }
?
        // 支持多級域名
        if (safeDomains.contains(host)){
            return url;
        }
?
        // 支持一級域名
        for(String safedomain: safeDomains) {
            if(host.endsWith("." + safedomain)) {
                return url;
            }
        }
        return null;
    } catch (NullPointerException e) {
        logger.error(e.toString());
        return null;
    }
}

檢測相關url是否在自己配置中,若不在則返回NULL

到此這篇關于Java代碼審計之URL重定向的問題解決的文章就介紹到這了,更多相關Java URL重定向內容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

相關文章

  • Java項目中classpath類路徑是什么

    Java項目中classpath類路徑是什么

    classpath指的是類路徑,也就是編譯之后的target文件夾下的WEB-INF/class文件夾,下面這篇文章主要給大家介紹了關于Java項目中classpath類路徑是什么的相關資料,需要的朋友可以參考下
    2023-02-02
  • Spring Batch實戰(zhàn)示例

    Spring Batch實戰(zhàn)示例

    批量數據處理是一個非常常見的需求,比如月底的工資代發(fā)、銀行對賬、數據報表生成等,當數據量達到幾十萬甚至上百萬時,可以高效的完成,感興趣的可以了解一下
    2026-02-02
  • 從SpringBoot打war包并配置外部Tomcat運行的全流程

    從SpringBoot打war包并配置外部Tomcat運行的全流程

    由于其他原因,我們需要使用SpringBoot打成war包放在外部的Tomcat中運行,本文就以一個案例來說明從SpringBoot打war包到Tomcat配置并運行的全流程經過,需要的朋友可以參考下
    2024-06-06
  • IDEA解決maven包沖突easypoi NoClassDefFoundError的問題

    IDEA解決maven包沖突easypoi NoClassDefFoundError的問題

    這篇文章主要介紹了IDEA解決maven包沖突easypoi NoClassDefFoundError的問題,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2020-10-10
  • 微信開發(fā)--自定義菜單查詢返碼亂碼的解決方法

    微信開發(fā)--自定義菜單查詢返碼亂碼的解決方法

    本篇文章主要介紹了微信開發(fā)--自定義菜單查詢返碼亂碼的解決方法,具有很好的參考價值。下面跟著小編一起來看下吧
    2017-03-03
  • 一文詳解Java常用包有哪些

    一文詳解Java常用包有哪些

    包是Java語言提供的一種確保類名唯一性的機制,是類的一種組織和管理方式、是一組功能相似或相關的類或接口的集合,這篇文章主要介紹了Java常用包有哪些的相關資料,需要的朋友可以參考下
    2025-11-11
  • Lombok 的@StandardException注解解析

    Lombok 的@StandardException注解解析

    @StandardException 是一個實驗性的注解,添加到 Project Lombok 的 v__1.18.22 版本中,在本教程中,我們將使用 Lombok 的 @StandardException 注解自動生成異常類型類的構造函數,需要的朋友可以參考下
    2023-05-05
  • 簡單了解redis常見客戶端及Sharding機制原理

    簡單了解redis常見客戶端及Sharding機制原理

    這篇文章主要介紹了簡單了解redis常見客戶端及Sharding機制原理,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下
    2020-09-09
  • Java程序生成exe可執(zhí)行文件詳細教程(圖文說明)

    Java程序生成exe可執(zhí)行文件詳細教程(圖文說明)

    這篇文章主要介紹了Java程序生成exe可執(zhí)行文件詳細教程,有需要的朋友可以參考一下
    2013-12-12
  • Java?中的泛型超全詳解

    Java?中的泛型超全詳解

    這篇文章主要介紹了泛型的概念、使用場景、泛型類、泛型方法、泛型接口、類型擦除以及泛型通配符,泛型是一種強大的工具,可以幫助我們編寫更安全和更通用的代碼,感興趣的朋友一起看看吧
    2025-03-03

最新評論

万安县| 赤峰市| 班玛县| 汝阳县| 蒲城县| 韶关市| 屏东市| 米泉市| 大足县| 靖江市| 泊头市| 巢湖市| 老河口市| 苍山县| 溧阳市| 商丘市| 顺昌县| 瓮安县| 聊城市| 容城县| 三亚市| 大安市| 航空| 略阳县| 旺苍县| 莱州市| 滦南县| 泸溪县| 卫辉市| 鄂托克旗| 扶绥县| 黔江区| 义马市| 浪卡子县| 明光市| 蒙自县| 云和县| 同心县| 上犹县| 祥云县| 天台县|