当前位置:WooYun(白帽子技术社区) >> 社会工程学 >> 关于百度翻译中类似表述对安全的影响的小小想法

关于百度翻译中类似表述对安全的影响的小小想法

Hxai11 (星辰将为你的眼,而风儿则为你的双手) | 2013-05-15 21:20

这文章发这里应该没问题吧,嘻嘻
本文转自:http://www.itkuo.cn/blog/?p=233

一般来说,大家看到陌生的单词都会怎么样,我想一定是到网上翻译吧,我个人也不例外,我们来看看各个比较出名的翻译给我们带来的感受吧。



我们首先来看一下各个翻译软件的不同






表面看看没什么不同吧,但是如果用户点击“显示字词的示例用法”,也就是这个图标







接下来会显示一段由谷歌随机选择的翻译示例,都是来自不同网站,而且用户可以切换不止一个网站来查看示例





好,我们再来看看百度翻译的。。。。





看到了吗,这些都是谷歌百度从搜索引擎随机挑选点击量比较多的比较符合关键字的网站来提供给用户作为参考,也许这时候有人会问,what?你到底想说些什么,大家仔细想想看,一个用户如果翻译到一个词,但是并不是特别了解这个词,他会做什么,那你再想想,这时候是不是这些类似用法就起到了很关键的作用?也许你还会问,这到底会对安全起到什么作用?当用户点击进网站,也许他只是想看看其中的示例文章如何让自己更加了解这个翻译,而这对于黑客来说,就是绝好的机会,大家看看我的示例。







按照百度翻译给的排名,这个网站排在第二位,那用户的点击可能性也就在60%-70%左右,我们选好网站之后,咱进来看看。。

我在这里找到了一处发表评论的地方,你猜猜我到底干了什么,首先我测试了网站的评论处是否有跨站漏洞,测试表明是有的,看图










也许到现在,大部分人都看懂我在干什么了,我就是在利用百度翻译的推荐,诱使用户点击进网站,之后再在网站之中插入类似xss的恶意代码,致使用户被挂马或者遭受到恶意代码的攻击

看看,如果我在评论处填写跳转代码,之后假如我们的指定网站进行了挂马,那么,用户就要遭殃!!!

看我演示










看吧,挑战到我的网站了。。

好,我们来整理下思路

1、首先明确你要干什么,比如,挂马拿鸡、增加网站浏览量、获取用户cookie?

2、确保你进行hackering的网站存在高可能性(用户第一次点击)

3、尝试找出网站漏洞!

4、批量挂漏洞到翻译的推荐网站,这样,遭殃的用户才多,我查询了下,百度翻译,推荐网站最多的是article.yeeyan.org,我想说的其实是,如果,哪怕是你将article.yeeyan.org这个网站的dns改掉,哪怕是区区1个小时,或者说一天,想象一下一天去百度翻译的用户数量有多少,再想下,基本每次翻译都会出现这个网站,用户点击率是很高的,而接下来,你的目的达到了!!





好吧,这篇文章到这里了。。

分享到:
  1. 1#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2013-05-15 21:22

    猥琐至此

  2. 2#
    回复此人 感谢
    Hxai11 (星辰将为你的眼,而风儿则为你的双手) | 2013-05-15 21:29

    @xsser 这叫思路

  3. 3#
    回复此人 感谢
    Z-0ne (一个很懒的人) | 2013-05-15 21:31

    @Hxai11 思路很赞!

  4. 4#
    回复此人 感谢
    icefish (www.icefish.me) | 2013-05-15 21:33

    有想法,不错

  5. 5#
    回复此人 感谢
    方小顿 | 2013-05-15 21:34

    哇,大大思路不错喔

  6. 6#
    回复此人 感谢
    Hxai11 (星辰将为你的眼,而风儿则为你的双手) | 2013-05-15 21:39

    @Z-0ne 谢谢。。

  7. 7#
    回复此人 感谢
    淡漠天空 (出售NSA,CIA,NASA,DHS等内网权限) | 2013-05-15 21:43

    不错  就是够猥琐

  8. 8#
    回复此人 感谢
    Yaseng (看黄片 到 www.yaseng.org) | 2013-05-16 00:29

    猥琐

  9. 9#
    回复此人 感谢
    小乐天 | 2013-05-16 00:42

    好猥琐,不过很有想法,可以拿流量

  10. 10#
    回复此人 感谢
    小胖子 (z7y首席代言人,园长的表哥...) | 2013-05-16 00:43

    猥琐

  11. 11#
    回复此人 感谢
    Passer_by (腾讯微博的Passer-by不是我) | 2013-05-16 00:57

    够赞够猥琐!

  12. 12#
    回复此人 感谢
    廷廷 (想法最重要) | 2013-05-16 06:01

    猥琐才是王道,不过好像一般都直接显示意思吧?点击进去网站的多不?

  13. 13#
    回复此人 感谢
    Hxai11 (星辰将为你的眼,而风儿则为你的双手) | 2013-05-16 07:34

    @Passer_by @小胖子 尼玛,这叫思路,不叫猥琐。。干...

  14. 14#
    回复此人 感谢
    Hxai11 (星辰将为你的眼,而风儿则为你的双手) | 2013-05-16 07:38

    @廷廷 如果用户想进一步了解这个翻译的意思呢,既然百度提供了这种功能,就不会少用户点击吧

  15. 15#
    回复此人 感谢
    SZn (我是来看帽子的!) | 2013-05-16 09:04

    思路很有创意!

  16. 16#
    回复此人 感谢
    核攻击 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2013-05-16 10:02

    这文章有点蛋疼,略有夸张……

    首先这种对百度或谷歌用户来说影响极小……

    另外,你有这精力,去xss一些新闻站、论坛,流量比这大得多……

  17. 17#
    回复此人 感谢
    Hxai11 (星辰将为你的眼,而风儿则为你的双手) | 2013-05-16 10:05

    @核攻击 多谢指教,也只是小想法,毕竟一天下来,对于翻译需求的用户还是很多的..

  18. 18#
    回复此人 感谢
    猥琐 (http://blog.twodong.com) | 2013-05-16 10:32

    好赞!LZ说的对,这叫思路,不叫猥琐!!!

  19. 19#
    回复此人 感谢
    陈再胜 (http://t.qq.com/mibboy求收听) | 2013-05-16 11:03

    mark

  20. 20#
    回复此人 感谢
    冷静 (黑客大黑客超级黑客黑客王,这就是我的梦想。。。。。) | 2013-05-16 11:35

    @陈再胜 不是id被封了吗.还能上zone?

  21. 21#
    回复此人 感谢
    猫头鹰 (啦啦啦啦啦啦啦啦啦啦啦啦啦啦啦啦啦啦啦啦啦啦啦啦啦) | 2013-05-16 11:52

    猥琐

  22. 22#
    回复此人 感谢
    missdiog | 2013-05-16 12:01

    这种专业名词叫做Watering Hole Attack。

  23. 23#
    回复此人 感谢
    iproute (为路由器生,为交换机死,为Ping通奋斗一辈子。) | 2013-05-16 12:02

    淫荡!

  24. 24#
    回复此人 感谢
    luwikes (土豆你个西红柿,番茄你个马铃薯~~~) | 2013-05-17 00:23

    猥琐

添加新回复

登录 后才能参与评论.

WooYun(白帽子技术社区)

网络安全资讯、讨论,跨站师,渗透师,结界师聚集之地

登录