我一直在浏览 OWASP 前 10 名,以更深入地了解每种特定类型的漏洞。我已经完成了最后一项,未经验证的 URL 重定向。我理解攻击;既然我已经在 OWASP 中读到过这样的网络钓鱼计划,那么这种网络钓鱼计划似乎完全显而易见。我正在努力理解的是为什么这种重定向方式首先会发生。
将重定向 URL 作为参数包含在 URL 中一定有一些优势
IEexample.com/go.php?url=newpage.php
而不是使用许多其他可能的重定向方案。就算url参数是动态生成的,难道还不能通过POST发送来防止恶意URL的创建吗?为什么谷歌允许任何人发送“我感觉很幸运”这样的重定向网址,这个网址会转到 Stack Overflow?