Làm thế nào tôi có được Hall of Fame trong vài phút
Xin chào CỘNG ĐỒNG INFOSEC Tuyệt Vời, tôi hy vọng tất cả các bạn đang làm tốt! Bài viết này nói về cách tôi có được đại sảnh danh vọng trong vài phút. Hôm nay tôi chia sẻ một lỗ hổng mà tôi đã tìm thấy cách đây một thời gian, mà tôi tin là khá thú vị. Và đây là bài viết / Blog đầu tiên của tôi trên Medium.
Tái bút: Xin hãy bỏ qua những lỗi ngữ pháp của tôi (nếu có)
Gần đây, tôi đã nhận được xác nhận đã báo cáo sự cố hợp lệ trên Trang web . Vì vậy, lỗi đó được gọi là Session Fixation . Vì vậy, chúng ta hãy xem xét một số khái niệm quan trọng để hiểu lỗ hổng bảo mật. Vậy hãy bắt đầu !
![](https://post.nghiatu.com/assets/images/m/max/724/1*fcwLWixk10G27dEqiHOM-Q.gif)
Cố định phiên là gì?
Cuộc tấn công cố định phiên bao gồm việc khai thác cơ chế kiểm soát phiên web, thường được quản lý cho mã thông báo phiên. Vì giao tiếp HTTP sử dụng nhiều kết nối TCP khác nhau nên máy chủ web cần một phương pháp để nhận ra mọi kết nối của người dùng. Phương pháp hữu ích nhất phụ thuộc vào mã thông báo mà Máy chủ Web gửi tới trình duyệt máy khách sau khi xác thực máy khách thành công. Mã thông báo phiên thường bao gồm một chuỗi biến và nó có thể được sử dụng theo nhiều cách khác nhau, chẳng hạn như trong URL, trong tiêu đề của yêu cầu http dưới dạng cookie, trong các phần khác của tiêu đề của yêu cầu http, v.v. trong phần thân của yêu cầu http.
Hãy nói về cách tôi tìm thấy lỗ hổng này
Làm cách nào để tìm bản sửa lỗi phiên?
1.Đầu tiên tôi truy cập trang web
2.Sau đó tôi Tạo tài khoản và đăng nhập vào tài khoản
3. Xuất hoặc sao chép cookie (ở đây tôi đã sử dụng tiện ích mở rộng trình chỉnh sửa cookie)
4. Bây giờ hãy đăng xuất khỏi tài khoản của bạn
5.Nhập hoặc dán cookie đã hoàn tất. Sau khi dán, chỉ cần làm mới trang hoặc truy cập Trang web và thế là xong BÙM.. bạn hiện đã đăng nhập vào tài khoản mà không cần chi tiết đăng nhập…
![](https://post.nghiatu.com/assets/images/m/max/724/1*sZ_oB4wMol22biBJTXT77g.gif)
Tác động: Một cuộc tấn công cố định phiên thành công cho phép kẻ tấn công truy cập vào tài khoản của nạn nhân. Điều này có thể có nghĩa là quyền truy cập vào các đặc quyền cấp cao hơn hoặc khả năng xem dữ liệu nhạy cảm. Kẻ tấn công không cần bất kỳ thông tin đăng nhập nào của người dùng để đăng nhập vào tài khoản mà anh ta/cô ta sẽ làm, anh ta/cô ta sẽ nắm bắt giá trị phiên/mã thông báo bằng bất kỳ công cụ đánh hơi nào như Wireshark, v.v. sau khi nhận được giá trị phiên/mã thông báo, anh ta/cô ta có thể dễ dàng đăng nhập Vào tài khoản. Bằng cách này, một tài khoản có thể bị kiểm soát bởi một cuộc tấn công.
Dòng thời gian :
Ngày 8 tháng 7 năm 2022 - Báo cáo
ngày 8 tháng 7 năm 2022 - Số trường hợp được chỉ định
Ngày 13 tháng 7 năm 2022 - Lỗi đã được giải quyết. Tôi đã được hỏi làm thế nào tên của tôi phải xuất hiện trên đại sảnh danh vọng
08/07/2022 - Cập nhật tên trong đại sảnh danh vọng
Vì vậy, đây là tất cả về bài viết này, nếu bạn thấy thông tin này, đừng quên vỗ tay và cho tôi biết nếu bạn có bất kỳ nghi ngờ nào✌️. Tôi hy vọng bạn thích nó thích đọc :)
Liên kết hồ sơ:
Twitter :https://twitter.com/Onkarborude07
LinkedIn :https://www.linkedin.com/in/onkar-borude
Instagram :https://instagram.com/onkarborude.exe
![](https://post.nghiatu.com/assets/images/m/max/724/1*l512xcOG_kZxMyENOXJjTQ.gif)