Как я попал в Зал славы за несколько минут
Здравствуйте, Awesome INFOSEC COMMUNITY, надеюсь, у вас все хорошо! Этот репортаж о том, как я попал в зал славы за несколько минут. Сегодня я делюсь уязвимостью, которую я обнаружил некоторое время назад, и я считаю ее довольно интересной. И это моя первая статья/блог на Medium.
PS: Пожалуйста, не обращайте внимания на мои грамматические ошибки (если они есть)
Недавно я получил подтверждение за сообщение о допустимой проблеме на веб-сайте. Итак, эта ошибка называется Session Fixation . Итак, давайте рассмотрим некоторые важные концепции, которые важны для понимания уязвимости. Итак, давайте начнем!

Что такое фиксация сеанса?
Атака Session Fixation состоит из эксплуатации механизма управления веб-сеансом, который обычно управляется токеном сеанса. Поскольку HTTP-связь использует множество различных TCP-соединений, веб-серверу нужен метод для распознавания соединений каждого пользователя. Наиболее полезный метод зависит от маркера, который веб-сервер отправляет браузеру клиента после успешной аутентификации клиента. Токен сеанса обычно состоит из строки переменной с и может использоваться по-разному, например, в URL-адресе, в заголовке http-заявки в виде файла cookie, в других частях заголовка http-запроса или еще в теле http-заявки.
Поговорим о том, как я нашел эту уязвимость
Как найти фиксацию сеанса?
1. Сначала я посещаю веб-сайт
2. Затем я создаю учетную запись и вхожу в учетную запись.
3. Экспортировать или копировать файлы cookie (здесь я использовал расширение редактора файлов cookie)
4. Теперь выйдите из своей учетной записи.
5.Импортировать или вставить файлы cookie. После вставки просто обновите страницу или зайдите на веб-сайт, и все готово . БУМ. Теперь вы вошли в учетную запись без данных для входа…

Воздействие. Успешная атака с фиксацией сеанса дает злоумышленнику доступ к учетной записи жертвы. Это может означать доступ к привилегиям более высокого уровня или возможность просмотра конфиденциальных данных. Злоумышленнику не нужны какие-либо учетные данные пользователя для входа в учетную запись, что он / она будет делать, он / она будет захватывать значение / токен сеанса с помощью любых инструментов перехвата, таких как Wireshark и т. д. после получения значения / токена сеанса он / она может легко войти в систему. на счет. Таким образом, учетная запись может контролироваться атакой.
Временная шкала :
8 июля 2022 г. - Сообщено
8 июля 2022 г. - Номер дела присвоен
13 июля 2022 г. — ошибка устранена. Меня спросили, как мое имя должно появиться в зале славы.
8 июля 2022 г. - обновлено имя в зале славы.
Итак, это все об этой записи, если вы нашли это информативным, не забудьте похлопать и дайте мне знать, если у вас есть какие-либо сомнения✌️. Надеюсь вам понравилось приятно читать :)
Ссылки на профиль:
Твиттер :https://twitter.com/Onkarborude07
Линкедин :https://www.linkedin.com/in/onkar-borude
Инстаграм :https://instagram.com/onkarborude.exe
