Reflektiertes XSS (Benutzeragent)
Hallo Freunde, heute zeige ich Ihnen die Schritte zum Erkennen einer Schwachstelle, auf die ich bei Webanwendungssicherheitstests in meinem Projekt namens Saka Reflected XSS (User Agent) gestoßen bin, und zum Ausnutzen dieser Schwachstelle.
Was ist XSS?
Detaillierte Informationen zur XSS-Schwachstelle finden Sie im folgenden Artikel.
Ausführen der Anwendung
Docker
docker pull erdemstar/saka:reflected-xss-tag-attribute-src
docker run --rm -d -p 80:80 erdemstar/saka:reflected-xss-tag-attribute-src
git clone https://github.com/ErdemStar/Saka
cd reflected-xss-tag-attribute-src
- mouse click on reflected-xss-tag-attribute-src.sln
- devenv reflected-xss-tag-attribute-src.sln (CMD)
Wenn wir die Anwendung zum ersten Mal öffnen, werden wir von einer Seite wie der folgenden begrüßt. Durch Klicken auf die Schaltfläche „Angreifen“ auf der Seite werden wir zu dem Teil weitergeleitet, den wir testen möchten.
Wenn wir zur Angriffsseite gelangen, werden wir mit einer Seite konfrontiert, auf der unsere Browser- und Computerinformationen angezeigt werden.
Als die auf dem Bildschirm angezeigten Informationen kopiert und in Anfrage und Antwort durchsucht wurden, wurde klar, dass diese Informationen vom User-Agent stammten .
Geistige Notizen
- Die Anwendung nimmt keine Eingaben vom Benutzer entgegen.
- Die Anwendung spiegelt direkt die User-Agent- Informationen wider, die sie aus der Anfrage als Antwort liest.
Nachdem wir ausreichende Informationen über die Anwendung erhalten haben, fügen wir dem User-Agent im Anforderungsheader, den wir senden , einige vom Browser zu interpretierende Zeichen hinzu, um die XSS-Schwachstelle auszunutzen.
Wenn wir den Inhalt der eingehenden Antwort überprüfen, stellen wir sicher fest, dass die Anwendung den User-Agent- Wert im von uns empfangenen Request-Header ohne Sicherheitsüberprüfungen widerspiegelt.
Nachdem wir so viele Informationen über das Anwendungsverhalten erhalten haben, führen wir beim Senden einer Anfrage wie der folgenden das Reflected XSS-Szenario für die Anwendung durch.
Vielen Dank, dass Sie meinen Artikel gelesen haben. Ich hoffe, er war hilfreich für Sie. Unten lasse ich die Links zu meinen anderen Konzepten, die für Sie nützlich sein könnten.
Klicken Sie hier, um meine anderen Artikel über Web-Schwachstellen zu sehen. Verknüpfung

![Was ist überhaupt eine verknüpfte Liste? [Teil 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































