Wie ich in wenigen Minuten zur Hall of Fame kam
Hallo tolle INFOSEC COMMUNITY, ich hoffe es geht euch allen gut! In diesem Artikel geht es darum, wie ich in wenigen Minuten in die Hall of Fame kam. Heute teile ich eine Schwachstelle, die ich vor einiger Zeit gefunden habe und die ich für ziemlich interessant halte. Und dies ist mein erster Artikel / Blog auf Medium.
PS: Bitte ignoriere meine Grammatikfehler (falls vorhanden)
Kürzlich habe ich eine Bestätigung erhalten, dass ich ein gültiges Problem auf der Website gemeldet habe. Dieser Fehler heißt also Session Fixation . Schauen wir uns also einige der wichtigen Konzepte an, die wichtig sind, um die Schwachstelle zu verstehen. Also lasst uns anfangen !
Was ist Sitzungsfixierung?
Der Session-Fixation-Angriff besteht aus der Ausnutzung des Web-Session-Control-Mechanismus, der normalerweise für ein Session-Token verwaltet wird. Da die HTTP-Kommunikation viele verschiedene TCP-Verbindungen verwendet, benötigt der Webserver eine Methode, um die Verbindungen jedes Benutzers zu erkennen. Die nützlichste Methode hängt von einem Token ab, das der Webserver nach einer erfolgreichen Client-Authentifizierung an den Client-Browser sendet. Ein Sitzungstoken besteht normalerweise aus einer Zeichenfolge mit Variablen und kann auf verschiedene Weise verwendet werden, z. B. in der URL, im Header der http-Anforderung als Cookie, in anderen Teilen des Headers der http-Anforderung oder noch im Hauptteil der HTTP-Anforderung.
Lassen Sie uns darüber sprechen, wie ich diese Schwachstelle gefunden habe
Wie finde ich die Sitzungsfixierung?
1.Zuerst besuche ich die Website
2. Dann erstelle ich ein Konto und melde mich beim Konto an
3. Cookies exportieren oder kopieren (hier habe ich die Cookie-Editor-Erweiterung verwendet)
4. Melden Sie sich jetzt von Ihrem Konto ab
5.Cookies importieren oder einfügen fertig. Nach dem Einfügen aktualisiere einfach die Seite oder besuche die Website und fertig BOOM.. du bist jetzt ohne Login-Daten im Konto angemeldet…
Auswirkung: Ein erfolgreicher Sitzungsfixierungsangriff verschafft dem Angreifer Zugriff auf das Konto des Opfers. Dies kann den Zugriff auf höhere Privilegien oder die Möglichkeit, vertrauliche Daten einzusehen, bedeuten. Ein Angreifer benötigt keine Benutzerdaten, um sich bei einem Konto anzumelden, was er/sie tun wird, er/sie erfasst den Sitzungswert/das Token mit beliebigen Sniffing-Tools wie Wireshark usw., nachdem er den Sitzungswert/das Token erhalten hat, kann er/sie sich leicht anmelden zum Konto. Auf diese Weise kann ein Account durch einen Angriff kontrolliert werden.
Zeitlinie :
8. Juli 2022 – Gemeldet
am 8. Juli 2022 – Fallnummer zugewiesen
13. Juli 2022 – Fehler wurde behoben. Ich wurde gefragt, wie mein Name in der Hall of Fame erscheinen muss
8. Juli 2022 - Der Name wurde in der Hall of Fame aktualisiert
Das ist also alles über diesen Artikel, wenn Sie ihn informativ fanden, vergessen Sie nicht zu klatschen und lassen Sie es mich wissen, wenn Sie Zweifel haben✌️. Ich hoffe es hat euch gefallen viel Spaß beim Lesen :)
Profillinks:
Twitter :https://twitter.com/Onkarborude07
LinkedIn :https://www.linkedin.com/in/onkar-borude
Instagram :https://instagram.com/onkarborude.exe