Leitfaden zur Kontoübernahme
Hallo Leute, in diesem Tutorial werde ich meine Erkenntnisse über die Kontoübernahme teilen, die ich gelernt habe, nachdem ich einige Blogs nur zum Thema Kontoübernahme gelesen habe.
Was ist die Sicherheitslücke bei der Kontoübernahme?
Bei der Kontoübernahme handelt es sich um eine Angriffsart, die es einem nicht autorisierten Benutzer ermöglicht, sich Zugriff auf das Konto einer anderen Person zu verschaffen, indem er alle auf dieser Website vorhandenen Schwachstellen ausnutzt. Diese Schwachstellen werden als Schwachstellen bei der Kontoübernahme bezeichnet.
Account Takeover wird auch kurz als ATO geschrieben.
- Kontoübernahme per IDOR im Passwort-Reset -
Vorgehensweise: Ändern Sie einfach in der POST-Anfrage die Benutzer-ID von Ihrer eigenen in eine andere. Wenn diese Sicherheitslücke besteht, wird das Passwort des Kontos des Opfers (der Person, deren Benutzer-ID Sie eingegeben haben) geändert.
Wie kann ich die Auswirkungen erhöhen: Wenn diese Schwachstelle besteht, versuchen Sie, das Konto des Administrators zu übernehmen.
Lesen Sie einen ausführlichen Blog dazu unterhttps:///@swapmaurya20/a-simple-idor-to-account-takeover-88b8a1d2ec24
2. Kontoübernahme durch Passwort-Reset-Poisoning –
Zeitpunkt der Jagd: Meines Wissens nach gibt es keine spezifischen Symptome
So geht's: Fangen Sie die Anfrage zum Zurücksetzen des Passworts in der Burp Suite ab, versuchen Sie, die folgenden Header nacheinander hinzuzufügen, und beachten Sie den Link, den Sie in der E-Mail erhalten haben, die Sie erhalten hätten.
Host: attacker.com
Host: target.com
X-Forwarded-Host: attacker.com
Host: target.com
Host: attacker.co m
Hinweis – In vielen Bug-Bounty-Programmen wird dieser Fehler nicht berücksichtigt, da er eine Benutzerinteraktion erfordert. Lesen Sie daher die Programmrichtlinien sorgfältig durch.
Lesen Sie einen ausführlichen Blog dazu unterhttps://vbharad./account-takeover-through-password-reset-poisoning-72989a8bb8ea
3. Kontoübernahme über CSRF-
Cross-Site Request Forgery (CSRF) ist eine Angriffsart, die es einem Angreifer ermöglicht, im Namen eines Benutzers unerwünschte Aktionen auf einer Webanwendung auszuführen. Im Zusammenhang mit einer Kontoübernahme würde ein CSRF-Angriff darin bestehen, einen Benutzer dazu zu verleiten, auf einen Link zu klicken oder eine Website zu besuchen, die vom Angreifer kontrolliert wird. Der Link oder die Website würde dann im Namen des Benutzers eine Anfrage an die Webanwendung stellen, beispielsweise das Ändern des Passworts des Benutzers oder die Überweisung von Geld vom Konto des Benutzers.
Wann zu jagen ist: Fehlende Anti-CSRF-Tokens (manchmal verwendet eine Website neben den CSRF-Tokens auch andere Schutzmaßnahmen)
So jagen Sie: Geben Sie die Anfrage zur Passwortänderung ein, die Sie über Ihr Konto durchführen sollten, gehen Sie dann zur Burp-Suite, erstellen Sie einen CSRF-POC dafür und ändern Sie die Details wie Benutzername und E-Mail in das Konto des Opfers. Wenn dies erfolgreich funktioniert, können Sie das Passwort mit „Passwort vergessen“ zurücksetzen.
Lesen Sie einen ausführlichen Blog dazu unterhttps://infosecwriteups.com/account-takeover-via-csrf-78add8c99526
4. Kontoübernahme durch kaputte Kryptographie –
Wann Sie suchen sollten: Wenn Sie das Gefühl haben, dass die URL, die Sie in Ihrer E-Mail wegen „Passwort vergessen“ erhalten, leicht entschlüsselt und geändert werden kann.
So jagen Sie: Erstellen Sie zwei Konten auf der Website, fordern Sie ein Passwort für Konto 1 an, erfassen Sie die Anfrage in burpsuite und senden Sie sie dann an den Eindringling und auch an den Server. Im Moment hätten Sie eine E-Mail mit einem Link zum Zurücksetzen des Passworts erhalten. Versuchen Sie, die Zeichenfolge zu entschlüsseln. Versuchen Sie nun, das Token für Konto 2 zu erstellen. Wenn Ihnen dies gelingt, können Sie das Passwort für Konto 2 zurücksetzen.
Lesen Sie einen ausführlichen Blog dazu unterhttps://vasuyadav0786./weak-cryptography-to-account-takeovers-87782224ed0d
5. Kontoübernahme durch 0auth-Fehlkonfiguration –
Wann Sie jagen sollten: Wenn Sie über mehrere Arten von Berechtigungen verfügen
So jagen Sie: Gehen Sie zuhttps://target.com/signup/und melden Sie sich mit dem Konto des nicht registrierten Opfers an. Danach wird sich das Opfer irgendwann mit der OAuth-Methode anmelden. Was hier passiert, ist, dass sich der Angreifer jetzt problemlos mit dem Konto des Opfers anmelden kann, wodurch die Überprüfungsmethoden umgangen werden.
Es gibt auch einige andere Möglichkeiten zur Kontoübernahme, aber ich habe gerade die gängigsten behandelt, Sie können mehr über andere auf Google lesen.
Mindmap zur Kontoübernahme:https://xmind.app/m/M3WEqG/
Folge mir auf Twitter -
https://twitter.com/Dheerajydv19

![Was ist überhaupt eine verknüpfte Liste? [Teil 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































