Reflektiertes XSS (Benutzeragent)

Mar 17 2023
Hallo Freunde, heute zeige ich Ihnen die Schritte zum Erkennen einer Schwachstelle, auf die ich bei Webanwendungssicherheitstests in meinem Projekt namens Saka Reflected XSS (User Agent) gestoßen bin, und zum Ausnutzen dieser Schwachstelle. Was ist XSS? Detaillierte Informationen zur XSS-Sicherheitslücke finden Sie im folgenden Artikel.

Hallo Freunde, heute zeige ich Ihnen die Schritte zum Erkennen einer Schwachstelle, auf die ich bei Webanwendungssicherheitstests in meinem Projekt namens Saka Reflected XSS (User Agent) gestoßen bin, und zum Ausnutzen dieser Schwachstelle.

Was ist XSS?

Detaillierte Informationen zur XSS-Schwachstelle finden Sie im folgenden Artikel.

Ausführen der Anwendung

Docker

docker pull erdemstar/saka:reflected-xss-tag-attribute-src
docker run --rm -d -p 80:80 erdemstar/saka:reflected-xss-tag-attribute-src

git clone https://github.com/ErdemStar/Saka
cd reflected-xss-tag-attribute-src
- mouse click on reflected-xss-tag-attribute-src.sln
- devenv reflected-xss-tag-attribute-src.sln (CMD)

Wenn wir die Anwendung zum ersten Mal öffnen, werden wir von einer Seite wie der folgenden begrüßt. Durch Klicken auf die Schaltfläche „Angreifen“ auf der Seite werden wir zu dem Teil weitergeleitet, den wir testen möchten.

Erster Blick

Wenn wir zur Angriffsseite gelangen, werden wir mit einer Seite konfrontiert, auf der unsere Browser- und Computerinformationen angezeigt werden.

HTTP-Get-Anfrage

Als die auf dem Bildschirm angezeigten Informationen kopiert und in Anfrage und Antwort durchsucht wurden, wurde klar, dass diese Informationen vom User-Agent stammten .

Was ist los, Bruder :)

Geistige Notizen

  • Die Anwendung nimmt keine Eingaben vom Benutzer entgegen.
  • Die Anwendung spiegelt direkt die User-Agent- Informationen wider, die sie aus der Anfrage als Antwort liest.

Nachdem wir ausreichende Informationen über die Anwendung erhalten haben, fügen wir dem User-Agent im Anforderungsheader, den wir senden , einige vom Browser zu interpretierende Zeichen hinzu, um die XSS-Schwachstelle auszunutzen.

Eingabevalidierungskontrolle

Wenn wir den Inhalt der eingehenden Antwort überprüfen, stellen wir sicher fest, dass die Anwendung den User-Agent- Wert im von uns empfangenen Request-Header ohne Sicherheitsüberprüfungen widerspiegelt.

Nachdem wir so viele Informationen über das Anwendungsverhalten erhalten haben, führen wir beim Senden einer Anfrage wie der folgenden das Reflected XSS-Szenario für die Anwendung durch.

Angriff mit der Burp-Methode
Angriff mit der Burp-Methode

Vielen Dank, dass Sie meinen Artikel gelesen haben. Ich hoffe, er war hilfreich für Sie. Unten lasse ich die Links zu meinen anderen Konzepten, die für Sie nützlich sein könnten.

Klicken Sie hier, um meine anderen Artikel über Web-Schwachstellen zu sehen. Verknüpfung