Come ho ottenuto la Hall of Fame in pochi minuti
Ciao fantastica COMMUNITY INFOSEC, spero che stiate tutti bene! Questo articolo parla di come ho ottenuto la Hall of Fame in pochi minuti. Oggi condivido una vulnerabilità che ho scoperto qualche tempo fa, che credo sia piuttosto interessante. E questo è il mio primo articolo / Blog su Medium.
PS: per favore ignora i miei errori grammaticali (se ce ne sono)
Recentemente ho ricevuto il riconoscimento per aver segnalato un problema valido sul sito Web . Quindi quel bug si chiama Session Fixation . Quindi diamo un'occhiata ad alcuni dei concetti importanti che sono importanti per comprendere la vulnerabilità. Quindi iniziamo !
Cos'è la fissazione della sessione?
L'attacco Session Fixation consiste nello sfruttamento del meccanismo di controllo della sessione web, che normalmente viene gestito per un token di sessione. Poiché la comunicazione HTTP utilizza molte connessioni TCP diverse, il server Web necessita di un metodo per riconoscere le connessioni di ogni utente. Il metodo più utile dipende da un token che il Web Server invia al browser del client dopo un'autenticazione del client andata a buon fine. Un token di sessione è normalmente composto da una stringa di variabile con e può essere utilizzato in diversi modi, come nell'URL, nell'intestazione della richiesta http come cookie, in altre parti dell'intestazione della richiesta http, o ancora nel corpo della richiesta http.
Parliamo di come ho trovato questa vulnerabilità
Come trovare la fissazione della sessione?
1.Per prima cosa visito il sito web
2. Quindi creo un account e accedo all'account
3. Esportare o copiare i cookie (qui ho utilizzato l'estensione dell'editor dei cookie)
4. Ora esci dal tuo account
5.Importa o incolla i cookie fatto. Dopo aver incollato, basta aggiornare la pagina o visitare il sito Web e il gioco è fatto BOOM .. ora sei connesso all'account senza i dettagli di accesso ...
Impatto: un attacco riuscito di fissazione della sessione consente all'aggressore di accedere all'account della vittima. Ciò potrebbe significare l'accesso a privilegi di livello superiore o la possibilità di esaminare dati sensibili. Un utente malintenzionato non ha bisogno di alcuna credenziale utente per accedere a un account cosa farà, catturerà il valore della sessione/token con qualsiasi strumento di sniffing come Wireshark ecc. dopo aver ottenuto il valore della sessione/token può facilmente accedere al conto. In questo modo un account può essere controllato da un attacco.
Cronologia :
8 luglio 2022 , - Segnalazione
8 luglio 2022 - Numero caso assegnato
13 luglio 2022 - Il bug è stato risolto. Mi è stato chiesto come deve apparire il mio nome nella hall of fame
8 luglio 2022 - Il nome è stato aggiornato nella hall of fame
Quindi questo è tutto su questo articolo, se hai trovato questo informativo, non dimenticare di applaudire e fammi sapere se hai dei dubbi✌️. Spero ti sia piaciuto leggere con piacere :)
Link al profilo:
Cinguettio :https://twitter.com/Onkarborude07
Linkedin :https://www.linkedin.com/in/onkar-borude
Instagram :https://instagram.com/onkarborude.exe