Comment j'ai obtenu le Hall of Fame en quelques minutes

Nov 25 2022
Bonjour Awesome INFOSEC COMMUNITY, j'espère que vous allez bien ! Cet article raconte comment j'ai obtenu le Temple de la renommée en quelques minutes. Aujourd'hui, je partage une vulnérabilité que j'ai découverte il y a quelque temps et qui, à mon avis, est assez intéressante.

Bonjour Awesome INFOSEC COMMUNITY, j'espère que vous allez bien ! Cet article raconte comment j'ai obtenu le Temple de la renommée en quelques minutes. Aujourd'hui, je partage une vulnérabilité que j'ai découverte il y a quelque temps et qui, à mon avis, est assez intéressante. Et ceci est mon premier article / Blog sur Medium.

PS : Veuillez ignorer mes fautes de grammaire (le cas échéant)

Récemment, j'ai reçu un accusé de réception pour avoir signalé un problème valide sur le site Web. Ce bogue s'appelle donc Session Fixation . Examinons donc certains des concepts importants qui sont importants pour comprendre la vulnérabilité. Alors, commençons !

Qu'est-ce que la fixation de session ?

L'attaque Session Fixation consiste en l'exploitation du mécanisme de contrôle de session Web, qui est normalement géré pour un jeton de session. Étant donné que la communication HTTP utilise de nombreuses connexions TCP différentes, le serveur Web a besoin d'une méthode pour reconnaître les connexions de chaque utilisateur. La méthode la plus utile dépend d'un jeton que le serveur Web envoie au navigateur client après une authentification client réussie. Un jeton de session est normalement composé d'une chaîne de variable avec et il peut être utilisé de différentes manières, comme dans l'URL, dans l'en-tête de la requête http en tant que cookie, dans d'autres parties de l'en-tête de la requête http, ou encore dans le corps de la demande http.

Parlons de la façon dont j'ai trouvé cette vulnérabilité

Comment trouver la fixation de session ?

1.Première visite du site Web

2.Ensuite, je crée un compte et me connecte au compte

3. Exporter ou copier les cookies (ici, j'ai utilisé l'extension de l'éditeur de cookies)

4. Maintenant, déconnectez-vous de votre compte

5.Importez ou collez les cookies terminés. Après avoir collé, rafraîchissez simplement la page ou visitez le site Web et c'est fait BOOM.. vous êtes maintenant connecté au compte sans informations de connexion…

Impact : une attaque de fixation de session réussie permet à l'attaquant d'accéder au compte de la victime. Cela peut signifier l'accès à des privilèges de niveau supérieur ou la possibilité de consulter des données sensibles. Un attaquant n'a pas besoin d'informations d'identification d'utilisateur pour se connecter à un compte, ce qu'il fera, il capturera la valeur/le jeton de session avec n'importe quel outil de reniflage comme Wireshark, etc. après avoir obtenu la valeur/le jeton de session, il/elle peut facilement se connecter au compte. De cette façon, un compte peut être contrôlé par une attaque.

Chronologie :

8 juillet 2022 ,- Signalé
le 8 juillet 2022 - Numéro de dossier attribué

13 juillet 2022 - Le bug a été résolu. On m'a demandé comment mon nom devait apparaître sur le Hall of Fame

8 juillet 2022 - Le nom a été mis à jour dans le Temple de la renommée

Donc, c'est tout à propos de cet article, si vous avez trouvé cela informatif, n'oubliez pas d'applaudir et faites-moi savoir si vous avez des doutes✌️. J'espère que ça vous a plu bonne lecture :)

Liens de profil :

Gazouillement :https://twitter.com/Onkarborude07

LinkedIn :https://www.linkedin.com/in/onkar-borude

Instagram :https://instagram.com/onkarborude.exe