Как я попал в Зал славы за несколько минут

Nov 25 2022
Здравствуйте, Awesome INFOSEC COMMUNITY, надеюсь, у вас все хорошо! Этот репортаж о том, как я попал в зал славы за несколько минут. Сегодня я делюсь уязвимостью, которую я обнаружил некоторое время назад, и я считаю ее довольно интересной.

Здравствуйте, Awesome INFOSEC COMMUNITY, надеюсь, у вас все хорошо! Этот репортаж о том, как я попал в зал славы за несколько минут. Сегодня я делюсь уязвимостью, которую я обнаружил некоторое время назад, и я считаю ее довольно интересной. И это моя первая статья/блог на Medium.

PS: Пожалуйста, не обращайте внимания на мои грамматические ошибки (если они есть)

Недавно я получил подтверждение за сообщение о допустимой проблеме на веб-сайте. Итак, эта ошибка называется Session Fixation . Итак, давайте рассмотрим некоторые важные концепции, которые важны для понимания уязвимости. Итак, давайте начнем!

Что такое фиксация сеанса?

Атака Session Fixation состоит из эксплуатации механизма управления веб-сеансом, который обычно управляется токеном сеанса. Поскольку HTTP-связь использует множество различных TCP-соединений, веб-серверу нужен метод для распознавания соединений каждого пользователя. Наиболее полезный метод зависит от маркера, который веб-сервер отправляет браузеру клиента после успешной аутентификации клиента. Токен сеанса обычно состоит из строки переменной с и может использоваться по-разному, например, в URL-адресе, в заголовке http-заявки в виде файла cookie, в других частях заголовка http-запроса или еще в теле http-заявки.

Поговорим о том, как я нашел эту уязвимость

Как найти фиксацию сеанса?

1. Сначала я посещаю веб-сайт

2. Затем я создаю учетную запись и вхожу в учетную запись.

3. Экспортировать или копировать файлы cookie (здесь я использовал расширение редактора файлов cookie)

4. Теперь выйдите из своей учетной записи.

5.Импортировать или вставить файлы cookie. После вставки просто обновите страницу или зайдите на веб-сайт, и все готово . БУМ. Теперь вы вошли в учетную запись без данных для входа…

Воздействие. Успешная атака с фиксацией сеанса дает злоумышленнику доступ к учетной записи жертвы. Это может означать доступ к привилегиям более высокого уровня или возможность просмотра конфиденциальных данных. Злоумышленнику не нужны какие-либо учетные данные пользователя для входа в учетную запись, что он / она будет делать, он / она будет захватывать значение / токен сеанса с помощью любых инструментов перехвата, таких как Wireshark и т. д. после получения значения / токена сеанса он / она может легко войти в систему. на счет. Таким образом, учетная запись может контролироваться атакой.

Временная шкала :

8 июля 2022 г. - Сообщено
8 июля 2022 г. - Номер дела присвоен

13 июля 2022 г. — ошибка устранена. Меня спросили, как мое имя должно появиться в зале славы.

8 июля 2022 г. - обновлено имя в зале славы.

Итак, это все об этой записи, если вы нашли это информативным, не забудьте похлопать и дайте мне знать, если у вас есть какие-либо сомнения✌️. Надеюсь вам понравилось приятно читать :)

Ссылки на профиль:

Твиттер :https://twitter.com/Onkarborude07

Линкедин :https://www.linkedin.com/in/onkar-borude

Инстаграм :https://instagram.com/onkarborude.exe