开放重定向攻击手册
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_3c6cb52e/open-redirect-lr-dwn3。
技能介绍
它解决什么问题
开放重定向常见于登录回跳、SSO 回调、短链、分享跳转和 redirect_uri 这类参数。风险点不是单个 URL 字段本身,而是应用会把可信域名的跳转能力交给用户可控输入,导致用户从受信入口被导向外部或攻击者控制地址。这会让钓鱼页面更容易借品牌背书、让 Referer 信息进入敏感链路,也可能成为 OAuth 令牌窃取、CSRF 组合利用和 SSRF 链路中的前置跳板。
技能如何工作
该技能以攻击手册的方式组织开放重定向分析,重点覆盖从入口识别到链路组合的过程:
- 参数入口:关注
url、next、redirect、returnTo等可控跳转参数,判断目标域名是否经过严格校验。 - JavaScript sink:检查前端跳转点,例如
location.href、window.open、动态<a>点击等可能导致最终 URL 被用户输入影响的 sink。 - 过滤绕过:围绕白名单、协议限制、前缀匹配和编码边界,分析服务端或前端过滤是否只阻止了常见显式跳转,而未覆盖等价写法。
- 链路组合:将开放重定向与钓鱼、CSRF Referer bypass、OAuth token theft、SSRF 等风险连接起来,评估它是否只是独立漏洞,还是多步利用链中的关键一环。
适用边界
内容偏安全测试与攻击分析视角,核心是识别和评估开放重定向风险,不等同于修复指南。实际使用需要明确目标授权,避免把可用于攻击分析的知识直接套到未授权系统上。
使用场景
- 在授权渗透测试中,根据登录回跳和 SSO 回调参数定位开放重定向入口。
- 分析前端 JavaScript 跳转 sink,判断用户输入是否能改变最终跳转地址。
- 针对白名单和编码边界做过滤绕过分析,评估 redirect_uri 校验是否充分。
- 把开放重定向与钓鱼、CSRF Referer、OAuth 令牌窃取链路做组合利用评估。
适合人员
- 负责授权 Web 渗透测试、需要梳理开放重定向入口的安全工程师。
- 做 OAuth/SSO 集成安全评估、需要检查回调跳转风险的工程师。
- 负责前端跳转逻辑审计、需要定位可控 URL sink 的应用工程师。
- 构建钓鱼与 Referer 利用链分析的安全研究实习生。