Agent Skills
返回列表
🔒

开放重定向攻击手册

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_3c6cb52e/open-redirect-lr-dwn3。

技能介绍

它解决什么问题

开放重定向常见于登录回跳、SSO 回调、短链、分享跳转和 redirect_uri 这类参数。风险点不是单个 URL 字段本身,而是应用会把可信域名的跳转能力交给用户可控输入,导致用户从受信入口被导向外部或攻击者控制地址。这会让钓鱼页面更容易借品牌背书、让 Referer 信息进入敏感链路,也可能成为 OAuth 令牌窃取、CSRF 组合利用和 SSRF 链路中的前置跳板。

技能如何工作

该技能以攻击手册的方式组织开放重定向分析,重点覆盖从入口识别到链路组合的过程:

  • 参数入口:关注 url、next、redirect、returnTo 等可控跳转参数,判断目标域名是否经过严格校验。
  • JavaScript sink:检查前端跳转点,例如 location.href、window.open、动态 <a> 点击等可能导致最终 URL 被用户输入影响的 sink。
  • 过滤绕过:围绕白名单、协议限制、前缀匹配和编码边界,分析服务端或前端过滤是否只阻止了常见显式跳转,而未覆盖等价写法。
  • 链路组合:将开放重定向与钓鱼、CSRF Referer bypass、OAuth token theft、SSRF 等风险连接起来,评估它是否只是独立漏洞,还是多步利用链中的关键一环。

适用边界

内容偏安全测试与攻击分析视角,核心是识别和评估开放重定向风险,不等同于修复指南。实际使用需要明确目标授权,避免把可用于攻击分析的知识直接套到未授权系统上。

使用场景

  • 在授权渗透测试中,根据登录回跳和 SSO 回调参数定位开放重定向入口。
  • 分析前端 JavaScript 跳转 sink,判断用户输入是否能改变最终跳转地址。
  • 针对白名单和编码边界做过滤绕过分析,评估 redirect_uri 校验是否充分。
  • 把开放重定向与钓鱼、CSRF Referer、OAuth 令牌窃取链路做组合利用评估。

适合人员

  • 负责授权 Web 渗透测试、需要梳理开放重定向入口的安全工程师。
  • 做 OAuth/SSO 集成安全评估、需要检查回调跳转风险的工程师。
  • 负责前端跳转逻辑审计、需要定位可控 URL sink 的应用工程师。
  • 构建钓鱼与 Referer 利用链分析的安全研究实习生。