Agent Skills
返回列表
🔒

开放重定向漏洞检测

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_3c6cb52e/open-redirect-sh-cz1gr9 到 AI 助手中。

技能介绍

问题

开放重定向通常不直接泄露数据,却常被用作钓鱼、OAuth 劫持、SSRF 链式攻击和权限边界绕过的前置条件。工程师在 Web 应用测试中容易把 Location、url、redirect_uri 等字段当成普通业务参数,忽略参数拼接、跳转白名单、协议解析和二次解码带来的差异。结果是存在可控跳转,却没有形成可提交的证据链。

工作方式与适用边界

该技能把开放重定向检测整理成可执行清单,帮助按顺序检查当前目标:

  • 参数识别:定位可能控制跳转目标的字段,检查参数拼接、白名单和二次解码。
  • 绕过检查:结合 URL encoding、double slashes、CRLF injection、protocol handlers 等技术,验证服务端是否只过滤了表层字符串。
  • 链接升级:判断跳转是否可接入 OAuth redirect、SSRF chain 或登录态跳转,形成更高影响路径。
  • 进度跟踪:标记已完成项,并基于已确认的跳转行为给出下一步测试建议。

适用于授权渗透测试、内部 Web 应用审查和漏洞赏金排查。若目标没有明确授权、跳转链路属于正常业务配置,或测试可能影响现有用户会话与外部服务,应先确认范围,避免把绕过技巧用于非授权系统。

使用场景

  • 做授权 Web 渗透测试时,梳理 `Location`、`redirect_uri` 等跳转字段,形成开放重定向检查清单。
  • 排查 OAuth 回调是否可被恶意重定向,验证 `redirect_uri`、白名单与二次解码边界。
  • 分析服务端跳转是否只过滤表层字符串,尝试 URL 编码、双斜杠、CRLF 和协议处理器等绕过点。
  • 在漏洞赏金测试中,把可控跳转链接到 OAuth 或 SSRF 场景,判断能否升级为更高影响路径。

适合人员

  • 负责 Web 应用授权渗透测试的安全工程师,需要把开放重定向检测做成可复现步骤。
  • 参与漏洞赏金的白帽测试者,需要从跳转参数快速找到可利用的 OAuth / SSRF 升级路径。
  • 做内部应用安全审查的后端工程师,需要核对登录回调、重定向白名单和协议解析是否存在绕过。
  • 负责第三方组件安全验收的运维工程师,需要确认跳转类功能不会形成钓鱼或 SSRF 链。