Como cheguei ao Hall da Fama em poucos minutos

Nov 25 2022
Olá Incrível COMUNIDADE INFOSEC, espero que todos estejam bem! Este artigo é sobre como cheguei ao hall da fama em poucos minutos. Hoje estou compartilhando uma vulnerabilidade que descobri há algum tempo, que acredito ser bastante interessante.

Olá Incrível COMUNIDADE INFOSEC, espero que todos estejam bem! Este artigo é sobre como cheguei ao hall da fama em poucos minutos. Hoje estou compartilhando uma vulnerabilidade que descobri há algum tempo, que acredito ser bastante interessante. E este é meu primeiro artigo / Blog no Medium.

PS: Por favor, ignore meus erros gramaticais (se houver)

Recentemente, recebi o reconhecimento por relatar um problema válido no site. Então esse bug é chamado de Fixação de Sessão . Então, vamos dar uma olhada em alguns dos conceitos importantes que são importantes para entender a vulnerabilidade. Então vamos começar !

O que é Fixação de Sessão?

O ataque de fixação de sessão consiste na exploração do mecanismo de controle de sessão da web, que normalmente é gerenciado por um token de sessão. Como a comunicação HTTP usa muitas conexões TCP diferentes, o servidor da Web precisa de um método para reconhecer as conexões de cada usuário. O método mais útil depende de um token que o servidor da Web envia ao navegador do cliente após uma autenticação de cliente bem-sucedida. Um token de sessão é normalmente composto por uma string de variável com e pode ser usado de diferentes maneiras, como na URL, no cabeçalho da requisição http como um cookie, em outras partes do cabeçalho da solicitação http ou ainda no corpo da requisição http.

Vamos falar sobre como descobri essa vulnerabilidade

Como encontrar fixação de sessão?

1.Primeiro eu visito o site

2. Em seguida, crio uma conta e faço login na conta

3. Exportar ou copiar cookies (aqui usei a extensão do editor de cookies)

4. Agora saia da sua conta

5.Importe ou cole os cookies concluídos. Depois de colar, basta atualizar a página ou visitar o site e pronto, BOOM.. agora você está conectado à conta sem detalhes de login…

Impacto: um ataque de fixação de sessão bem-sucedido concede ao invasor acesso à conta da vítima. Isso pode significar acesso a privilégios de nível superior ou a capacidade de examinar dados confidenciais. Um invasor não precisa de nenhuma credencial de usuário para fazer login em uma conta, o que ele fará, ele capturará o valor/token da sessão com qualquer ferramenta de detecção como o Wireshark etc. para a conta. Desta forma, uma conta pode ser controlada por um ataque.

Linha do Tempo:

8 de julho de 2022 ,- Relatado
em 8 de julho de 2022 - Número do caso atribuído

13 de julho de 2022 - O bug foi resolvido. Me perguntaram como meu nome deveria aparecer no hall da fama

8 de julho de 2022 - O nome foi atualizado no hall da fama

Então isso é tudo sobre este artigo, se você achou este informativo, não se esqueça de bater palmas e me avise se tiver alguma dúvida✌️. Espero que tenham gostado da leitura :)

Links de perfil:

Twitter :https://twitter.com/Onkarborude07

Linkedin :https://www.linkedin.com/in/onkar-borude

Instagram :https://instagram.com/onkarborude.exe