네트워크, 웹 (Network & Web)/Exploit
웹해킹 버그바운티 분석 - 오픈 리디렉션(open redirection) 취약점
- 오픈 리디렉션(open redirection) 취약점 * 공격 대상이 웹 사이트를 방문했을 때 해당 웹 사이트가 다른 도메인의 URL을 브라우저로 전달하는 경우 발생할 수 있다. * 다른 공격과 활용하여 OAuth 토큰을 훔치거나, 악성 사이트에서 멀웨어를 배포할 수 있다. * 사용자만 리디렉션하기 때문에 영향력이 적고 보상금이 작다. - 작동 방식 * 공격자가 조작하는 입력값을 개발자가 맹신하여 발생함 (URL 파라미터, HTML 태그, DOM 윈도우 위치속성) * 다수의 웹 사이트가 기존 URL에서 목표 URL을 파라미터로 배치해 의도적으로 사용자를 리디렉션함 * 해당 애플리케이션은 이 파라미터를 사용해 브라우저가 목표 URL로 GET 요청을 보내도록 지시함 작동 예제 https://www.goo..