学盟网(stuhack.net)url重定向漏洞

2013-1-23 14:48 发布者: 疯子 阅读:1561

Author:H3art   

Data:Jan 20,2013
 
先介绍一下url重定向。
 
URL重定向(URL redirection,或称网址重定向或网域名称转址),是指当使用者浏览某个网址时,将他导向到另一个网址的技术。常用在把一串很长的网站网址,转成较短的网址。因为当要传播某网站的网址时,常常因为网址太长,不好记忆;又有可能因为换了网路的免费网页空间,网址又必须要变更,不知情的使用者还以为网站关闭了。这时就可以用网路上的转址服务了。这个技术使一个网页是可借由不同的统一资源定位符(URL)连结。 
 
而对于url重定向漏洞,常用于网络钓鱼攻击,袭击的目的是让用户访问恶意站点而没有意识到这一点。
 
  漏洞证明
 
http://www.stuhack.net/url.php?url=www.mcbang.com
 
\


关注公众号:Mcbang_com 了解更多精彩!

关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接