μƒˆμ†Œμ‹

Game/Bee-box

[Bee-box] Session Mgmt. - Session ID in URL

  • -
λ°˜μ‘ν˜•

이번 ν¬μŠ€νŒ…μ€ ' Session Mgmt. - Session ID in URL' μž…λ‹ˆλ‹€.

 

이번 νŽ˜μ΄μ§€λŠ” λ‹€λ₯Έ μ‚¬μš©μžμ˜ μ„Έμ…˜ 정보λ₯Ό μ΄μš©ν•˜μ—¬ κΆŒν•œ νšλ“ μ—¬λΆ€λ₯Ό  확인할 수 μžˆλ‹€.

이 μ‹€μŠ΅μ—μ„œλŠ” λ‹€λ₯Έ μ‚¬μš©μžμ˜ μ„Έμ…˜μ„ νšλ“ν•˜μ˜€λ‹€λŠ” κ°€μ •ν•˜μ— μ§„ν–‰λœλ‹€.

μ‹€λ¬΄μ—μ„œλŠ” κ²Œμ‹œνŒμ— 슀크립트λ₯Ό μ‚½μž…ν•˜μ—¬ μ‚¬μš©μžμ˜ 정보λ₯Ό νšλ“ν•˜κ±°λ‚˜(xss), λ„€νŠΈμ›Œν¬ μŠ€ν‘Έν•‘ 곡격을 μ΄μš©ν•˜μ—¬ νšλ“ν•  수 μžˆλ‹€.

 

μ‹€μŠ΅ν•˜λŠ” λͺ¨λ“  곡격은 μ‹€μ œλ‘œ μ‚¬μš©ν•˜μ‹œλ©΄ μ•ˆλ©λ‹ˆλ‹€.

ν—ˆμš©λ°›μ§€ μ•Šμ€ μ„œλΉ„μŠ€ λŒ€μƒμ— 해킹을 μ‹œλ„ν•˜λŠ” 행동은 κΈˆμ§€ν•˜λ©°,

λͺ¨λ“  법적 μ±…μž„μ€ μ‚¬μš©μžμ—κ²Œ μžˆλŠ” 것을 λͺ…μ‹¬ν•΄μ£Όμ„Έμš”.

 


 

 

λ‚œμ΄λ„ ν•˜

μ•„λž˜ strong 은 책에 κΈ°μž¬λ˜μ–΄μžˆμ§„ μ•Šμ§€λ§Œ, μΏ ν‚€λ₯Ό μ΄μš©ν•΄μ„œ μ‹€μŠ΅ν•˜λ©΄ λœλ‹€. (μΏ ν‚€ μ—λ””ν„°λ‘œ μΏ ν‚€κ°’ λ°”κΏ”μ„œ)

 

접속 !

 

 

 

μ„Έμ…˜ IDλŠ” URL에 λ…ΈμΆœλ˜μ–΄μ„œλŠ” μ•ˆ λ©λ‹ˆλ‹€! 

근데 λ…ΈμΆœλ˜μ–΄μžˆλ„€μš”

 

 

 

...γ…‹ 

곡격을 μœ„ν•΄μ„œ λ‹€λ₯Έ μ›Ή λΈŒλΌμš°μ €λ‘œ λΉ„λ°•μŠ€μ˜ 둜그인 νŽ˜μ΄μ§€λ‘œ μ ‘μ†ν•©λ‹ˆλ‹€.

(ν˜„μž¬ μ“°λŠ” λΈŒλΌμš°μ € = 크둬 / μƒˆλ‘œ μ—΄ λΈŒλΌμš°μ € = microsoft edge)

 

 

 

 

edgeμ—μ„œ λ²„ν”„μŠˆνŠΈλ‘œ νŽ˜μ΄μ§€ μš”μ²­ νŒ¨ν‚·μ„ κ°€λ‘œμ±„μ„œ μ‚΄νŽ΄λ³΄λ©΄

 

 

 

μœ„μ™€ 같이 λ˜μ–΄μžˆλ‹€.

이것을 ν¬λ‘¬μ—μ„œ μ ‘μ†ν•œ νŽ˜μ΄μ§€ μ£Όμ†Œμ™€, μΏ ν‚€κ°’ λ“± (곡격 λŒ€μƒμ˜ κ°’)으둜 λ°”κΏ”μ€€λ‹€.

 

 

 

κ°’ λ³€κ²½ ν›„ Forwardλ₯Ό ν΄λ¦­ν•œλ‹€.

 

 

 

 

인증 없이 κ³΅κ²©λŒ€μƒμ˜ μ„Έμ…˜μ•„μ΄λ””λ‘œ νŽ˜μ΄μ§€ 접근에 성곡.

 

 

 

 

μ½”λ“œλ₯Ό 확인해보면 case"0" 즉 λ‚œμ΄λ„ ν•˜ μ—μ„œ headerν•¨μˆ˜λ₯Ό μ‚¬μš©ν•˜μ—¬ HTTP헀더λ₯Ό μ„œλ²„λ‘œ 보낸닀. 

headerν•¨μˆ˜μ— μ‚¬μš©λœ location은 콜둠 뒀에 μžˆλŠ” μ£Όμ†Œλ‘œ λ¦¬λ‹€μ΄λ ‰μ…˜ν•˜λŠ” 헀더 메세지이닀.

 

 

즉 μ„Έμ…˜μ•„μ΄λ””λ₯Ό url에 λ…ΈμΆœν•˜κ²Œλ” μ½”λ“œκ°€ μž‘μ„±λ˜μ–΄μžˆλ‹€.

 


 

λŒ€μ‘λ°©μ•ˆ

 

λ‚œμ΄λ„ ν•˜μ™€ λ‹€λ₯΄κ²Œ 쀑, 상 (case 1, 2) μ—μ„œλŠ” 별닀λ₯Έ μž‘λ™μ„ ν•˜μ§€ μ•ŠλŠ”λ‹€.

 

 

쀑, 상 νŽ˜μ΄μ§€μ— λ“€μ–΄κ°€λ©΄ url에 μ„Έμ…˜ 아이디λ₯Ό λ…ΈμΆœ ν•˜μ§€ μ•ŠμŒ.

λ°˜μ‘ν˜•

'Game > Bee-box' μΉ΄ν…Œκ³ λ¦¬μ˜ λ‹€λ₯Έ κΈ€

[Bee-box] Stored Xss - Blog  (0) 2020.09.26
[Bee-box] μ €μž₯된 XSS 취약점  (0) 2020.09.25
[Bee-box] Session - κ΄€λ¦¬μž νŽ˜μ΄μ§€ μ ‘κ·Ό  (0) 2020.09.24
[Bee-box] Broken Auth. - Password Attacks  (0) 2020.09.24
Contents

ν¬μŠ€νŒ… μ£Όμ†Œλ₯Ό λ³΅μ‚¬ν–ˆμŠ΅λ‹ˆλ‹€

이 글이 도움이 λ˜μ—ˆλ‹€λ©΄ 곡감 λΆ€νƒλ“œλ¦½λ‹ˆλ‹€.