Size: a a a

2020 May 13

B

Bo🦠oM in WebPwnChat
А слабости можно приравнивать к уязвимостям, но без импакта, а только в качестве эксплуатации с помощью другой уязвимости)
источник

ЭК

Элайджи Камски... in WebPwnChat
Тут прикол, есть кароче чат с ботом, если туда написать пейлоад оно меняет на </div>
источник

P

Pulsar in WebPwnChat
Bo🦠oM
А слабости можно приравнивать к уязвимостям, но без импакта, а только в качестве эксплуатации с помощью другой уязвимости)
кстати. часто можно встретить вне скоупа csrf на вход/выход.
если с выходом понятно, просто кнопка логаут, а с входом как? ведь надо знать пасс жертвы.
источник

P

Pulsar in WebPwnChat
или это рассчет на автозаполнение браузера
источник

ЭК

Элайджи Камски... in WebPwnChat
Я помню csrf с сменой почты на другую, чтобы позже сделать сброс пароля, а насчёт csrf логин там нужно автозаполнение кажется.
источник

ES

Evgeniy Slezhuk in WebPwnChat
Pulsar
кстати. часто можно встретить вне скоупа csrf на вход/выход.
если с выходом понятно, просто кнопка логаут, а с входом как? ведь надо знать пасс жертвы.
- создаешь аккаунт
- в csrf вбиваешь креды от этой учетки
- жертва попадает в созданный тобой аккаунт

нахрен такое нужно? ну вот поэтому и пишут что аут оф скоуп
источник

P

Pulsar in WebPwnChat
Evgeniy Slezhuk
- создаешь аккаунт
- в csrf вбиваешь креды от этой учетки
- жертва попадает в созданный тобой аккаунт

нахрен такое нужно? ну вот поэтому и пишут что аут оф скоуп
забавно. понял, спасибо
источник

I

Ivan in WebPwnChat
Вообще это иногда нужно
источник

ЭК

Элайджи Камски... in WebPwnChat
Прикол был бы, если у тебя была self xss на аккаунте, посылаешь csrf админу и при связке этих двух создаётся критическая уязвимость.
источник

BF

Billy Fox in WebPwnChat
Evgeniy Slezhuk
- создаешь аккаунт
- в csrf вбиваешь креды от этой учетки
- жертва попадает в созданный тобой аккаунт

нахрен такое нужно? ну вот поэтому и пишут что аут оф скоуп
Вы только что session fixation
источник

B

Bo🦠oM in WebPwnChat
Pulsar
кстати. часто можно встретить вне скоупа csrf на вход/выход.
если с выходом понятно, просто кнопка логаут, а с входом как? ведь надо знать пасс жертвы.
Например self xss эксплуатировали или подмену реквизитов.
logout
login on hacker's account
xss'кой перерисовать логин и попросить счет пополнить, например
источник

КР

Криптослав Рутовски... in WebPwnChat
Evgeniy Slezhuk
- создаешь аккаунт
- в csrf вбиваешь креды от этой учетки
- жертва попадает в созданный тобой аккаунт

нахрен такое нужно? ну вот поэтому и пишут что аут оф скоуп
если 2 CSRF (например вторая - на вывод денежных средств, но токены деавторизуются каждые 15 мин), тогда, в связке, это серьезная вульна.

Просто дополнить
источник

P

Pulsar in WebPwnChat
прикольно сразу несколько кейсов накидали
источник

I

Ivan in WebPwnChat
Billy Fox
Вы только что session fixation
Нет, ты не прав

У фиксации вообще другая идея
источник

А

Алексей in WebPwnChat
Bo🦠oM
А слабости можно приравнивать к уязвимостям, но без импакта, а только в качестве эксплуатации с помощью другой уязвимости)
Поэтому и написал сама по себе и про хсс
источник

B

Bo🦠oM in WebPwnChat
Алексей
Поэтому и написал сама по себе и про хсс
Иногда к эксплуатации ведет именно цепочка уязвимостей, так что по идее связка багов - это одна атака в рамках одной уязвимости и нескольких независимых слабостей
источник

B

Bo🦠oM in WebPwnChat
А так-то да
источник

B

Bo🦠oM in WebPwnChat
В любом случае все пришло к тому, что ценится импакт, а не что-то другое
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
а, я же заходил спросить, но забыл. Кто-то встречал подобный интернал редирект?
уже второй раз ловлю его в логах бурпа в абсолютно разных программах, но вопспроизвести не могу.
Случался в нескольких разных программах, на тех страницах где при обычном воркфлоу редирект был на наружный адрес. Есть некоторое предположение что могли повлиять хэдеры, и вместо наружного, произошел внутренний
источник

I

Ivan in WebPwnChat
Может тебя балансер закидывал на  криво настроенный инстанс?
источник