Cómo llegué al Salón de la Fama en pocos minutos

Nov 25 2022
¡Hola, increíble COMUNIDAD DE INFOSEC, espero que todos estén bien! Este artículo trata sobre cómo llegué al salón de la fama en pocos minutos. Hoy les comparto una vulnerabilidad que encontré hace un tiempo, la cual creo que es bastante interesante.

¡Hola, increíble COMUNIDAD DE INFOSEC, espero que todos estén bien! Este artículo trata sobre cómo llegué al salón de la fama en pocos minutos. Hoy les comparto una vulnerabilidad que encontré hace un tiempo, la cual creo que es bastante interesante. Y este es mi primer artículo / Blog en Medium.

PD: Por favor ignoren mis errores gramaticales (si los hay)

Recientemente recibí un reconocimiento por informar un problema válido en el sitio web. Entonces ese error se llama Fijación de sesión . Entonces, echemos un vistazo a algunos de los conceptos importantes que son importantes para comprender la vulnerabilidad. Entonces empecemos !

¿Qué es la Fijación de Sesión?

El ataque Session Fixation consiste en la explotación del mecanismo de control de la sesión web, que normalmente se gestiona para un token de sesión. Debido a que la comunicación HTTP usa muchas conexiones TCP diferentes, el servidor web necesita un método para reconocer las conexiones de cada usuario. El método más útil depende de un token que el servidor web envía al navegador del cliente después de una autenticación exitosa del cliente. Un token de sesión normalmente se compone de una cadena de variables y podría usarse de diferentes maneras, como en la URL, en el encabezado de la solicitud http como una cookie, en otras partes del encabezado de la solicitud http, o incluso en el cuerpo de la solicitud http.

Hablemos de cómo encontré esta vulnerabilidad

¿Cómo encontrar la fijación de la sesión?

1. Primero visito el sitio web

2. Luego creo una cuenta e inicio sesión en la cuenta

3. Exportar o copiar cookies (aquí usé la extensión del editor de cookies)

4. Ahora cierre la sesión de su cuenta

5. Importar o pegar cookies hecho. Después de pegar, simplemente actualice la página o visite el sitio web y listo BOOM... ahora ha iniciado sesión en la cuenta sin detalles de inicio de sesión...

Impacto: un ataque de fijación de sesión exitoso otorga al atacante acceso a la cuenta de la víctima. Esto podría significar acceso a privilegios de nivel superior o la capacidad de ver datos confidenciales. Un atacante no necesita ninguna credencial de usuario para iniciar sesión en una cuenta, lo que hará, capturará el valor/token de la sesión con cualquier herramienta de rastreo como Wireshark, etc. después de obtener el valor/token de la sesión, puede iniciar sesión fácilmente. a la cuenta De esta manera una cuenta puede ser controlada por un ataque.

línea de tiempo :

8 de julio de 2022 , - Reportado
el 8 de julio de 2022 - Número de caso asignado

13 de julio de 2022 : se resolvió el error. Me preguntaron cómo tiene que aparecer mi nombre en el salón de la fama.

8 de julio de 2022 : se actualizó el nombre en el salón de la fama

Entonces, esto es todo sobre este artículo, si lo encuentra informativo, no olvide aplaudir y hágamelo saber si tiene alguna duda ✌️. Espero que les haya gustado disfrutaron leyendo :)

Enlaces de perfil:

Gorjeo :https://twitter.com/Onkarborude07

LinkedIn :https://www.linkedin.com/in/onkar-borude

Instagram :https://instagram.com/onkarborude.exe