XSS Tercermin (Tag Attribute src)

Mar 06 2023
Halo teman-teman, hari ini saya akan menunjukkan kepada Anda langkah-langkah mendeteksi kerentanan yang saya temui di Tes Keamanan Aplikasi Web di proyek saya bernama Saka Reflected XSS (Tag Attribute src) dan mengeksploitasi kerentanan ini. Apa XSS Anda dapat menemukan informasi rinci tentang kerentanan XSS dalam artikel di bawah ini.

Halo teman-teman, hari ini saya akan menunjukkan kepada Anda langkah-langkah mendeteksi kerentanan yang saya temui di Tes Keamanan Aplikasi Web di proyek saya bernama Saka Reflected XSS (Tag Attribute src) dan mengeksploitasi kerentanan ini.

Apa itu XSS

Anda dapat menemukan informasi mendetail tentang kerentanan XSS di artikel di bawah ini.

Menjalankan Aplikasi

Buruh pelabuhan

docker pull erdemstar/saka:reflected-xss-tag-attribute-src
docker run --rm -d -p 80:80 erdemstar/saka:reflected-xss-tag-attribute-src

git clone https://github.com/ErdemStar/Saka
cd reflected-xss-tag-attribute-src
- mouse click on reflected-xss-tag-attribute.sln
- devenv reflected-xss-tag-attribute.sln (CMD)

Ketika kami pertama kali membuka aplikasi, halaman seperti di bawah menyambut kami. Dengan menekan tombol Attack pada halaman tersebut, kita diarahkan ke bagian yang akan kita uji.

Saat kita masuk ke halaman Attack, kita dihadapkan pada halaman dimana informasi url gambar diambil dari user. Saat kami menulis url di bidang ini dan mengirimkannya, kami mendapatkan hasilnya sebagai berikut.

DAPATKAN Permintaan
DAPATKAN Permintaan dengan string Kueri

Untuk melihat aplikasi lebih dekat, akan berguna untuk melihat permintaan masuk dan keluar melalui browser.

DAPATKAN Permintaan dengan string Kueri

Catatan Mental

  • Nilai yang diterima dari pengguna disimpan dalam parameter url dan string Query dikirim menggunakan GET HTTP Verb.
  • Aplikasi menambahkan nilai url yang diterimanya ke tag src dari respons gambar.

Setelah mendapatkan informasi yang cukup tentang aplikasi, kami menambahkan beberapa karakter untuk ditafsirkan oleh browser ke nilai url yang akan kami kirimkan untuk mengeksploitasi kerentanan XSS.

Saat kami memeriksa konten balasan yang masuk, dipahami bahwa aplikasi mencerminkan nilai url yang diterima dari kami tanpa pemeriksaan keamanan apa pun.

Setelah kami memperoleh begitu banyak informasi tentang perilaku aplikasi, ketika kami mengirimkan permintaan seperti di bawah ini ke bidang nama, kami melakukan skenario Reflected XSS pada aplikasi.

Terima kasih telah membaca artikel saya, semoga bermanfaat bagi anda. Di bawah ini saya meninggalkan tautan konsep saya yang lain yang mungkin berguna bagi Anda.

Klik di sini untuk melihat artikel saya yang lain tentang kerentanan web. Tautan