hackweb
appunti di hacking e tecnologia
IT EN
menù principale
menù utente
non sei loggato

Open redirect: il tuo dominio che rimanda altrove

28 ottobre 2024 · 1 min di lettura · #web #redirect #phishing

Un open redirect è un endpoint che rimanda l'utente a un URL preso da un parametro, senza validarlo.

https://azienda.com/go?url=https://evil.com
-> redirect a evil.com, ma il link mostrato è azienda.com

Perché conta

Da solo sembra minore, ma: il link di phishing parte dal tuo dominio fidato (l'utente si fida), aggira filtri che whitelistano il tuo host, e soprattutto amplifica altri bug — nei flussi OAuth un redirect_uri/return-to non validato dirotta il codice di autorizzazione all'attaccante.

Difesa

Non passare URL assoluti nei parametri. Se serve un ritorno, usa una whitelist di path relativi o una mappa di destinazioni (id -> url). Valida che la destinazione sia same-origin. Nei flussi OAuth, match esatto del redirect_uri registrato.


« torna alla home

ultimi post
 
il tuo indirizzo IP:
216.73.216.108
visitatore #1
MOTD:
Ogni astrazione perde da qualche parte.
Qui guardiamo dove.
argomenti