Jak zdobyłem Hall of Fame w kilka minut

Nov 25 2022
Witajcie Wspaniała SPOŁECZNOŚĆ INFOSEC. Mam nadzieję, że wszystko u was w porządku! Ten opis jest o tym, jak dostałem się do Hall of Fame w kilka minut. Dzisiaj dzielę się luką w zabezpieczeniach, którą znalazłem jakiś czas temu i która moim zdaniem jest dość interesująca.

Witajcie Wspaniała SPOŁECZNOŚĆ INFOSEC. Mam nadzieję, że wszystko u was w porządku! Ten opis jest o tym, jak dostałem się do Hall of Fame w kilka minut. Dzisiaj dzielę się luką w zabezpieczeniach, którą znalazłem jakiś czas temu i która moim zdaniem jest dość interesująca. A to mój pierwszy wpis/Blog na Medium.

PS: Proszę zignorować moje błędy gramatyczne (jeśli występują)

Niedawno otrzymałem potwierdzenie zgłoszenia ważnego problemu w Witrynie . Tak więc ten błąd nazywa się Session Fixation . Przyjrzyjmy się więc niektórym ważnym koncepcjom, które są ważne dla zrozumienia luki w zabezpieczeniach. Więc zacznijmy !

Co to jest utrwalanie sesji?

Atak Session Fixation polega na wykorzystaniu mechanizmu kontroli sesji sieciowej, który jest zwykle zarządzany dla tokena sesji. Ponieważ komunikacja HTTP wykorzystuje wiele różnych połączeń TCP, serwer WWW potrzebuje metody rozpoznawania połączeń każdego użytkownika. Najbardziej użyteczna metoda zależy od tokena, który serwer WWW wysyła do przeglądarki klienta po pomyślnym uwierzytelnieniu klienta. Token sesji zwykle składa się z ciągu zmiennych z i może być używany na różne sposoby, na przykład w adresie URL, w nagłówku żądania http jako plik cookie, w innych częściach nagłówka żądania http lub jeszcze w treści żądania http.

Porozmawiajmy o tym, jak znalazłem tę lukę

Jak znaleźć fiksację sesji?

1. Najpierw odwiedzam stronę internetową

2. Następnie utwórz konto i zaloguj się do konta

3. Eksportuj lub kopiuj pliki cookie (tutaj użyłem rozszerzenia edytora plików cookie)

4. Teraz wyloguj się ze swojego konta

5.Zaimportuj lub wklej pliki cookie gotowe. Po wklejeniu wystarczy odświeżyć stronę lub odwiedzić Witrynę i gotowe BOOM.. jesteś teraz zalogowany na konto bez danych logowania…

Zagrożenie: udany atak polegający na utrwalaniu sesji daje atakującemu dostęp do konta ofiary. Może to oznaczać dostęp do uprawnień wyższego poziomu lub możliwość przeglądania wrażliwych danych. Atakujący nie potrzebuje żadnych poświadczeń użytkownika, aby zalogować się na konto, co zrobi, przechwyci wartość/token sesji za pomocą dowolnych narzędzi do wąchania, takich jak Wireshark itp. po uzyskaniu wartości/tokena sesji może łatwo się zalogować na konto. W ten sposób konto może być kontrolowane przez atak.

Oś czasu :

8 lipca 2022 ,- Zgłoszono
8 lipca 2022 - Przydzielony numer sprawy

13 lipca 2022 — Błąd został rozwiązany. Zapytano mnie, jak moje nazwisko ma pojawić się w Hall of Fame

8 lipca 2022 — Imię zostało zaktualizowane w galerii sław

Więc to wszystko na temat tego wpisu, jeśli znalazłeś tę informację, nie zapomnij klaskać i daj mi znać, jeśli masz jakiekolwiek wątpliwości✌️. Mam nadzieję, że się podobało miłego czytania :)

Linki do profilu:

Twitter :https://twitter.com/Onkarborude07

LinkedIn :https://www.linkedin.com/in/onkar-borude

Instagram :https://instagram.com/onkarborude.exe