成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

我是如何在Periscope管理面板中繞過Google認證的

安全 應用安全
Periscope是一個屬于Twitter的iOS/Android應用,主要用于現場直播。通過一個基于WEB的管理面板管理著數百萬的用戶,你可以通過訪問admin.periscope.tv獲悉。

Periscope是一個屬于Twitter的iOS/Android應用,主要用于現場直播。通過一個基于WEB的管理面板管理著數百萬的用戶,你可以通過訪問admin.periscope.tv獲悉。

當你瀏覽站點,所有的請求都講重定向到/auth?redirect=/(這是由于我們沒有一個有效的會話),進而重定向到谷歌身份驗證

我是如何在Periscope管理面板中繞過Google認證的

 

重定向后的URL如下所示,包含各種參數。最有趣的還是.hd這是用來限制登錄到特定域,在我們這個案例中為bountyapp.co

https://accounts.google.com/o/oauth2/auth?access_type=
&approval_prompt=
&client_id=57569323683-c0hvkac6m15h3u3l53u89vpquvjiu8sb.apps.googleusercontent.com&hd=bountyapp.co&redirect_uri=https%3A%2F%2Fadmin.periscope.tv%2Fauth%2Fcallback
&response_type=code
&scope=https%3A%2F%2Fwww.googleapis.com%2Fauth%2Fplus.login+https%3A%2F%2Fwww.googleapis.com%2Fauth%2Fuserinfo.profile
&state=%2FStreams

我們嘗試使用test@gmail.com賬戶進行登錄操作,接著我們將重定向到用戶選擇頁面,再次嘗試操作依舊重定向到該頁面。

我是如何在Periscope管理面板中繞過Google認證的

 

然而,我們可以簡單的移除這個參數。在URL中沒有簽名來阻止我們進行修改,該應用的主要任務就是驗證返回的token。

這提供給我們以下的URL(你可能會注意到我已經將Google+范圍刪除了,這是由于測試并沒有進行注冊的原因)

https://accounts.google.com/o/oauth2/auth?access_type=
&approval_prompt=
&client_id=57569323683-c0hvkac6m15h3u3l53u89vpquvjiu8sb.apps.googleusercontent.com
&redirect_uri=https%3A%2F%2Fadmin.periscope.tv%2Fauth%2Fcallback
&response_type=code
&scope=https%3A%2F%2Fwww.googleapis.com%2Fauth%2Fuserinfo.profile
&state=%2FStreams

瀏覽器轉到這個新的頁面,提示我們進行應用授權

我是如何在Periscope管理面板中繞過Google認證的

 

單擊“Accept”按鈕之后,重定向連接回到管理面板,以下信息可作為參考

我是如何在Periscope管理面板中繞過Google認證的

 

這里可以有應用交換訪問token的代碼,從白名單中驗證返回的用戶ID,或者至少會驗證這個域為bountyapp.co

但是在本案例中,假設我們作為該公司員工使用@bountyapp.co后綴的郵箱成功登錄。所請求的userinfo.profile許可不包含用戶的電子郵箱地址,所以應用程序是不能對它進行驗證的。

至此,我們便獲得了管理后臺。

我是如何在Periscope管理面板中繞過Google認證的

在這里我們便能夠看到許多的東西了——用戶以及各種信息流。

修復方案

Twitter對這個BUG進行了兩處修改。***個便是在請求中增加了額外的許可

https://www.googleapis.com/auth/userinfo.email

第二個就是修正用戶回調的驗證,現在嘗試使用一個無效的用戶進行身份驗證只會返回一個401頁面

HTTP/1.1 401 Unauthorized
Content-Type: text/html; charset=utf-8
Location: /Login
Strict-Transport-Security: max-age=31536000; preload
X-Content-Type-Options: nosniff
X-Frame-Options: DENY
X-Xss-Protection: 1; mode=block
Content-Length: 36
<href="/Login">Unauthorized</a>.
責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2015-08-10 14:56:31

Google

2009-08-27 10:20:14

思科認證CCNA準備

2016-11-21 15:08:38

Leader工程師團隊管理

2012-09-10 10:45:21

編程自學編程如何編程

2020-06-28 08:34:07

架構師阿里軟件

2019-09-16 13:48:03

Linux管理日志

2017-01-11 16:41:16

Linux設備文件文件系統

2021-04-25 08:43:30

管理前端后端

2017-12-07 17:30:02

數據庫SQL Server優化查詢

2018-09-11 11:40:56

Windows 10Windows控制面板

2018-10-08 09:35:59

2018-01-16 16:01:10

Google Chro手動位置

2017-02-16 19:09:56

Kali LinuxGoogle Chro瀏覽器

2014-11-10 09:29:13

Google

2012-08-27 13:44:01

Google

2023-03-21 17:06:24

樹莓派路由器

2020-05-25 07:00:00

雙因素認證身份認證密碼

2025-05-12 08:43:08

IO性能映射

2013-06-27 15:47:18

Motorola MoGoogle

2019-10-30 14:20:44

Windows 10VPNWindows
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲国产情侣 | 欧美精品一区二区在线观看 | 中文字幕在线观看视频网站 | 国产精品视频 | 成人a视频在线观看 | 91麻豆精品一区二区三区 | 久久久久久久久久影视 | 中文天堂网 | 亚洲高清视频一区二区 | 日韩色综合 | 日韩中文字幕在线观看视频 | www.色53色.com | 日韩成人在线视频 | 国产精品免费一区二区三区四区 | 色综合色综合色综合 | 91正在播放| 免费黄色片在线观看 | 亚洲福利网 | 成人蜜桃av| 午夜天堂 | 无吗视频| 国产在线看片 | 91精品国产麻豆 | 成人久久一区 | 91一区二区| www国产成人免费观看视频,深夜成人网 | 日本福利视频 | 亚洲一二视频 | 久草资源在线视频 | 久久伊人精品 | 精品一二三区视频 | 亚洲天堂免费在线 | 精品国产视频在线观看 | 欧美日韩在线高清 | 免费h视频 | 中文字幕精品一区二区三区在线 | 黄网站在线观看 | 免费久久99精品国产婷婷六月 | 黄色电影在线免费观看 | 精品国产女人 | 久久久精品视频一区二区三区 |