コース目次 / 第3章

オープンリダイレクト — 行き先を確かめない穴

next パラメータをそのまま Location にする穴を突き、行き先を自サイト内に限る修正で塞いで、再検証します。

第3章 / 全5章目安 約14分この章のゴール: オープンリダイレクトを突き、行き先を相対パスに限る検証で塞ぎ、外部へ飛ばなくなるのを確認する

この章は攻撃をします(自作環境専用)。相手は自分のパソコンの shanai-memo だけです。行き先の例に使う evil.example.com は、ドキュメント用に予約された架空ドメインで、実在の第三者ではありません(法と倫理)。

オープンリダイレクトは、地味に見えて実害の大きい穴です。外から来た値をそのまま「次の行き先」にすると、攻撃者は自サイトのURLを入口にして、被害者を任意の外部サイト(偽ログイン画面など)へ運べます。URLの先頭が本物のドメインなので、利用者は信じてしまいます。

法と倫理ゲート

手を動かす前に

このコースは攻撃の技術に触れます。実習してよい相手は、次の3つだけです。

  • (a) 自分で作った練習用のやられ環境(このサイトが配る自作ターゲット)
  • (b) あなた自身の許可された環境(自分の Thousand SKY・secret-notes-ctf など)
  • (c) CTF 競技の中(規約の範囲で)

実在する第三者のシステムを許可なく触ることは、不正アクセス禁止法に触れます。 このゲートは、その線引きを毎回の入口で確かめるためのものです。詳しくは「セキュリティの法と倫理」へ。

同意すると、この先の内容が表示されます。

次章は、この3つの穴が実は同じ1つのことを言っていた、という締めくくりです。

こうなっていればOK

卒業まであと1章です。

この章はまだ完了していません。