Hoşgeldin Sivil

.
Forum Yöneticisi: Administrator | Bu Bölümde Yetkili Tüm Yöneticiler? | Bu konuyu okuyanlar?

 Forum Ana Sayfa
   Web Güvenlik Açıkları

   
 Kurallar    Aktif Konular    PM    Kayıt Ol     Giriş Yap  
» WEB | OWASP TOP 10 | Stored XSS
 Konu Kalitesi %12.5
Oy Ver   
 
Gönderilme Tarihi: 12 Nisan 2022 12:57:21 - Kayıtlı IP
  Mesajı İhbar Et!     

FIRTIN4

Teğmen

/home
02 Mart 2022
16 Mesaj

Durum: mount /hayat


Aktiflik
Seviye
Deneyim



OWASP TOP 10 | STORED XSS

application.security üzerinden oluşturduğumuz OWASP TOP 10 yazı dizisinin bir önceki konusunda teorik olarak XSS den bahsettik. Reflected XSS
konusunu okumadan bu konuya geçmeyin.Simülasyon üzerinden Stored XSS açığını anlatmaya başlayalım.

İntermart isimli bir e-ticaret sitesi Bug bounty kapsamında ödül veriyor.Her zamanki gibi Bob isimli saldırganımız uygulamayı test etmek için penet-
rasyon testi gerçekleştiriyor.
İntermart yardım portalı üzerinden incelemeye başlıyor.



saldırganımız portalı incelediğinde “IssueSync Service Desk v1.93” yazılımı tarafından desteklendiğini görüyor. Yazılım incelediğinde v1.93 sürü-
münde bir ZeroDay olarak Stored XSS barındırdığını öğreniyor.



Saldırganımız 193.112.33.32 adresi üzerinde bir apache server çalıştırır ve “tail -f /www/access.log” komutuyla HTTP isteklerini anlık olarak istekleri
izlemeye başlar.



Portal üzerinden “Submit Issue” tıklayarak gelen sorun bildirme ekranı üzerinden XSS payloadı yönetici üzerinde çalıştırmayı deniyoruz. Amacımız
cookie bilgilerini çalmak




Şimdi bir yönetici gibi “https://intermart.issuesync.com” üzerinden oluşturulan hata bildirimlerini incelemek için giriş yapalım



Gördüğünüz gibi Project Error adıyla oluşturduğumuz başlık yönetici portalında gözüküyor.Eğer Stored XSS açığımız mevcut ise konu açıldığında
çalıştırdığımız kodlar yürütülecek ve kendi oluşturduğumuz apache servera GET isteği ile cookie bilgileri yönlendirilecek. Console ekranında tail
komutuyla access.log dosyasına yapılan istekleri anlık dinliyorduk. Bakalım tıkladığımızda cookieleri alabilecek miyiz.



Görüldüğü gibi konu açıldığında consol ekranımıza cookie bilgileri düştü. Bu şekilde sistem yöneticisine ait cookieyi çalmış olduk.
Açığın bulunduğu kaynak kodlarını incelediğimizde



Description alanından gelen veri hiçbir filtremeleden geçirilmeden yorumlanıyor.



JSTL kütüphanesi ile oluşturulan şablon tagına alınarak etkisiz hale getiriliyor. Fixlendixten sonra gönderilen payloadın çıktısı HTML yorum
satırı olarak gösterilmiş bi önceki ekran görüntüsüyle karşılaştırabilirsiniz.

Her konuda olduğu gibi pratik yapmak isteyenler https://www.vulnhub.com/entry/owasp-broken-web-applications-project-12,46/ makinesi üzerinden deneme yapabilirler.



___________________________________________
[B][COLOR=GREEN]Fikir işçisiyim **GNU**[/COLOR][/B]

[B][COLOR=GREEN]Ulu çamlar fırtınalı diyarlarda yetişir.[/COLOR][/B]
       
  Lojistik Destek ,    
 
 
Gönderilme Tarihi: 12 Nisan 2022 20:01:29 - Kayıtlı IP
  Mesajı İhbar Et!     

EmreZeriX

Albay

/public_html
14 Aralık 2021
104 Mesaj

Durum: Yorgun


Aktiflik
Seviye
Deneyim
Moderatör

Görev Org./Grup :

Sosyal Medya


Lojistik

Uzmanlık Alanları:
BD Script
AI Researcher

Ellerine sağlık hocam emekle hazırlanmış bir konu +10


___________________________________________

          
     
 
 
Gönderilme Tarihi: 13 Nisan 2022 15:55:37 - Kayıtlı IP
  Mesajı İhbar Et!     

Börteçine

Kuvvet Komutanı

Tarafından
17 Ocak 2022
63 Mesaj

Durum: KETUM


Aktiflik
Seviye
Deneyim
Member Manager

Görev Org./Grup :

Lojistik


Emeğine sağlık. Başlığı editledim.


___________________________________________
Koca Hestiy Aya Bedenem{!}
       
  Errorle Mücadele , Lojistik Destek (TIM LiDERi) , Yöneteam , Trial Mods (TIM LiDERi) , C-WarZ ,    
 
 
Gönderilme Tarihi: 13 Nisan 2022 16:21:32 - Kayıtlı IP
  Mesajı İhbar Et!     
WEB KARTALI
<? Ahmet ?>

General

Mars 7. Segment
29 Ocak 2022
105 Mesaj

Durum: For İSLAM


Aktiflik
Seviye
Deneyim


Uzmanlık Alanları:
PHP
HBYS

Çok şahane ve eğlenceli .. yeni açılan diğer konularada baktım hepsi çok iyi.. emeklerinize sağlık. +++


___________________________________________
Web Developer | Social Planet Founder
          
     
 
 
Gönderilme Tarihi: 14 Nisan 2022 12:35:58 - Kayıtlı IP
  Mesajı İhbar Et!     

HAYALET

Albay

03 Ocak 2022
254 Mesaj

Durum: Beyaz Ve Sen


Aktiflik
Seviye
Deneyim
Moderatör

Görev Org./Grup :

Sosyal Medya


Lojistik


Eline sağlık


___________________________________________
Oraleti sevmemiz portakala olan düşkünlüğümüzden değil biz ezilenin yanındayız.
       
     
 
 
Gönderilme Tarihi: 14 Nisan 2022 20:56:14 - Kayıtlı IP
  Mesajı İhbar Et!     

Aleph

General

14 Aralık 2021
149 Mesaj




Aktiflik
Seviye
Deneyim
Member Manager

Görev Org./Grup :

Sosyal Medya

Uzmanlık Alanları:
SMM

eline sağlık


___________________________________________
Sabır ver, asil asker hainlere göğüs ger.
       
  Yöneteam , Yeni Üyeler TIM (TIM LiDERi) ,    
 
 
Gönderilme Tarihi: 15 Nisan 2022 00:58:24 - Kayıtlı IP
  Mesajı İhbar Et!     

Medsa

Binbaşı

18 Ocak 2022
0 Mesaj




Aktiflik
Seviye
Deneyim
Fahri Yönetici


Eline sağlık


___________________________________________
❄️
       
     
 
 
Git:
  Arkadaşına yolla

Sayfa Yüklenme Süresi: 0.139


 

İçerik Yöneticisi : AKTIF / Veriler Aktarıldı...
IP Adresiniz : 108.162.216.239 Güvenlik Nedeniyle Kayıt Altındadır.



Uzun yoldan geldik, uzun yola devam...

   


Reklam vermek için tıklayın

Forum Kuralları | Üye Olmak İçin | CyberAkademi | Operasyonel TİM'ler
CYBERAKADEMI ~ 2021