Perburuan Param ke Injeksi
Di sini kita kembali dengan blog lain.
Hari ini kita akan membahas Perburuan Param yang Efektif hingga Injeksi
Jadi baru-baru ini kami mengerjakan proyek pribadi. Sebut saja redacted.com .
Karena ada banyak subdomain, kami berpikir untuk memfilter subdomain berdasarkan panjang konten untuk menemukan domain yang menawarkan banyak fungsi.
Jadi setelah memfilter, kami mendarat di <Sub.redacted.com> yang memiliki halaman login.
Awalnya, kami mencari BAC; sementara itu, kami memperhatikan bahwa saat kami memasukkan kredensial yang tidak valid di halaman login, halaman tersebut merespons dengan parameter error di url.
Dengan cepat kami mulai menyuntikkan muatan XSS untuk menghasilkan XSS tetapi tidak berhasil karena kami tidak dapat mem-bypass pemfilteran.
Segera setelah kami mulai menguji fungsi pengaturan ulang kata sandi.
Di sini kami melihat bahwa setelah memasukkan email yang tidak valid, tidak ada parameter kesalahan yang dibuat di url, jadi kami berpikir untuk menambahkan parameter ini secara manual.
Yang mengejutkan kami, param sebenarnya mencerminkan .
Sekali lagi kami mencoba menyuntikkan muatan XSS tetapi WAF memblokir semuanya.
Akhirnya kami berpikir untuk menyeimbangkan menggunakan </div> tag karena dan boom inilah Injeksi HTML .
Kami tahu apa yang Anda pikirkan, ya IFRAME melakukan sisanya.
Menemukan Parameter Tersembunyi:
Ada banyak alat seperti Paramminer , Arjun ,x8 dll yang membantu kami menemukan parameter tersembunyi tetapi sayangnya dalam kasus kami tidak ada alat yang berfungsi karena parameter tersebut mungkin tidak ada dalam daftar kata default.
Perburuan Param Aktif :
Perburuan Param Aktif membantu dalam mendeteksi semua parameter dan menghasilkan daftar kata khusus target khusus .
Untuk Membuat daftar kata khusus, kita perlu mengekstrak semua parameter yang terkait dengan domain dan untuk ini kita akan menggunakan alat getAllParams yang cantik ini .
Langkah :
- Unduh dan konfigurasikan ekstensi getAllParams di burp suite Anda
- Sekarang mulailah merayapi situs web secara otomatis maupun manual.
3. Sekarang Target -> Peta Situs -> Pilih target->Klik Kanan-> Ekstensi -> Dapatkan Semua Params (GAP)
4. Simpan semua parameter yang diekstrak dalam sebuah file
5. Anda juga dapat mengumpulkan semua url menggunakan gau , wayback , Katana atau alat lainnya lalu mengekstrak semua parameter dari url yang diekstraksi.
Kami telah menulis skrip yang sangat mendasar yang dapat mengekstraksi semua parameter dari url yang dikumpulkan dari berbagai alat :
Param-Extract (Ya skrip malas tapi berfungsi juga kami akan memperbaruinya nanti)
Atau Anda juga dapat menggunakan one-liner di bawah ini untuk mengekstrak url menggunakan alat unfurl :
url kucing | buka format %q | potong -d “=” -f1 | sort -u > params.txt
6. Sekarang gabungkan kedua file param dan sort -u
7. Setelah Anda membuat daftar kata ubahsuaian dengan semua params, Anda dapat dengan mudah menggunakan ekstensi Paraminer burp untuk menemukan params yang tersembunyi.
8. Setelah Anda mengidentifikasi parameter tersembunyi, Anda dapat menguji berbagai injeksi atau bug lain berdasarkan skenario kasus.
Selamat Berburu!!!!
Penulis:
Vaibhav Lakhani :
https://www.linkedin.com/in/vaibhav-lakhani https://twitter.com/vlakhani28
Dhir Parmar :
https://www.linkedin.com/in/dhir-parmar-925b171a4 https://twitter.com/dhirparmar
302 Ditemukan :
https://twitter.com/_302Found https://www.linkedin.com/company/302found/ https://github.com/302Found1/
Anda juga dapat membelikan kami kopi jika Anda menyukai kontennya :https://www.buymeacoffee.com/302found

![Apa itu Linked List? [Bagian 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































