Reflektiertes XSS (Tag-Attribut src)

Mar 06 2023
Hallo Freunde, heute zeige ich Ihnen die Schritte zum Erkennen einer Schwachstelle, auf die ich bei Webanwendungssicherheitstests in meinem Projekt namens Saka Reflected XSS (Tag Attribute src) gestoßen bin, und zum Ausnutzen dieser Schwachstelle. Was ist XSS? Detaillierte Informationen zur XSS-Sicherheitslücke finden Sie im folgenden Artikel.

Hallo Freunde, heute zeige ich Ihnen die Schritte zum Erkennen einer Schwachstelle, auf die ich bei Webanwendungssicherheitstests in meinem Projekt namens Saka Reflected XSS (Tag Attribute src) gestoßen bin, und zum Ausnutzen dieser Schwachstelle.

Was ist XSS?

Detaillierte Informationen zur XSS-Schwachstelle finden Sie im folgenden Artikel.

Ausführen der Anwendung

Docker

docker pull erdemstar/saka:reflected-xss-tag-attribute-src
docker run --rm -d -p 80:80 erdemstar/saka:reflected-xss-tag-attribute-src

git clone https://github.com/ErdemStar/Saka
cd reflected-xss-tag-attribute-src
- mouse click on reflected-xss-tag-attribute.sln
- devenv reflected-xss-tag-attribute.sln (CMD)

Wenn wir die Anwendung zum ersten Mal öffnen, werden wir von einer Seite wie der folgenden begrüßt. Durch Klicken auf die Schaltfläche „Angreifen“ auf der Seite werden wir zu dem Teil weitergeleitet, den wir testen möchten.

Wenn wir zur Angriffsseite gelangen, werden wir mit einer Seite konfrontiert, auf der die Bild-URL- Informationen vom Benutzer übernommen werden. Wenn wir eine URL in dieses Feld schreiben und senden, erhalten wir das folgende Ergebnis.

GET-Anfrage
GET-Anfrage mit Abfragezeichenfolge

Um einen genaueren Blick auf die Anwendung zu werfen, wäre es hilfreich, die ein- und ausgehenden Anfragen über den Browser zu sehen.

GET-Anfrage mit Abfragezeichenfolge

Geistige Notizen

  • Der vom Benutzer empfangene Wert wird im URL- Parameter gespeichert und mit dem GET-HTTP-Verb an die Abfragezeichenfolge gesendet.
  • Die Anwendung fügt den empfangenen URL- Wert zum src-Tag der Bildantworten hinzu .

Nachdem wir ausreichende Informationen über die Anwendung erhalten haben, fügen wir dem URL- Wert, den wir senden , einige vom Browser zu interpretierende Zeichen hinzu, um die XSS-Schwachstelle auszunutzen.

Wenn wir den Inhalt der eingehenden Antwort überprüfen, wird davon ausgegangen, dass die Anwendung den von uns erhaltenen URL- Wert ohne Sicherheitsüberprüfungen widerspiegelt.

Nachdem wir so viele Informationen über das Anwendungsverhalten erhalten haben, führen wir das Reflected XSS-Szenario für die Anwendung aus, wenn wir eine Anfrage wie die folgende an das Namensfeld senden.

Vielen Dank, dass Sie meinen Artikel gelesen haben. Ich hoffe, er war hilfreich für Sie. Unten lasse ich die Links zu meinen anderen Konzepten, die für Sie nützlich sein könnten.

Klicken Sie hier, um meine anderen Artikel über Web-Schwachstellen zu sehen. Verknüpfung