HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #361  
Старый 22.07.2015, 19:55
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от nik1201  
nik1201 said:

Там на форуме на моих куках есть еще 2 строчки которые сниффер не ловит.

------------------------------------------------------------------------------------------------------

w2vL_cca8_auth

and

w2vL_cca8_saltkey

------------------------------------------------------------------------------------------------------
Почему эти стрчки не идут,хотя скрипт то стоит на /forum/forum.php а не на www.site.ru?

И что можно сделать что бы они шли?

может у них флаг httponly?
 
Ответить с цитированием

  #362  
Старый 22.07.2015, 21:09
frank
Guest
Сообщений: n/a
Провел на форуме:
56887

Репутация: 28
По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

может у них флаг httponly?
я так же подумал в начале, но ник1201 пишет о снифере, а если он подразумевает под снифером все-таки снифер, а не скрипт с document.cookie, то там будут видны все куки... хотя, фраза ко мне приходят... я запутался
 
Ответить с цитированием

  #363  
Старый 22.07.2015, 21:47
nik1201
Guest
Сообщений: n/a
Провел на форуме:
13708

Репутация: 0
По умолчанию

На сайте www.site.ru/forum/forum.php у меня вшит скрипт и с сайта www.site.ru/forum/forum.php мне отправляются чужие куки на мой снифер,и в log.txt у меня хранятся чужие куки вида

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------

w2vL_cca8_lastvisit=1437004847;

w2vL_cca8_nofavfid=1;

PHPSESSID=pe5k27v4h6ar1vsn1rc05lamr3;

w2vL_cca8_ulastactivity=e5cfycfnuKcJ%2BGIxyWlITZuc 7NidwNkrv05%2F53l2Qado4EaUbTuI;

w2vL_cca8_lastcheckfeed=21728%7C1437560824;

w2vL_cca8_visitedfid=45D46D53D2;

w2vL_cca8_viewid=tid_6189;

w2vL_cca8_forum_lastvisit=D_2_1437336598D_53_14375 24926D_46_1437525191D_45_1437561663; ==>Это чужие Cookie

w2vL_cca8_smile=1D1;

__zlcmid=Vienkp6pQjrijA;

_ga=GA1.2.956537111.1436906922F;

w2vL_cca8_lastact=1437566946%09forum.php%09;

w2vL_cca8_onlineusernum=59;

w2vL_cca8_sid=ro6N6g

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Мне достаточно в куках подменить 2 строчки для того что бы играть за чужого перса (для подмены куков использую расширение для оперы EditThisCookie) на www.site.ru

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------

1)PHPSESSID=pe5k27v4h6ar1vsn1rc05lamr3

2)_ga=GA1.2.956537111.1436906922F

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------

А на форуме (www.site.ru/forum/forum.php) у меня не получается подменить куки,даже если я меняю все строчки.

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Для проверки я зашел на форум под своим логином и при помощи расширения EditThisCookie посмотрел как выглядят свои куки,и там были еще строчки котрые снифер не ловит

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------

w2vL_cca8_auth

w2vL_cca8_saltkey
 
Ответить с цитированием

  #364  
Старый 22.07.2015, 22:13
nik1201
Guest
Сообщений: n/a
Провел на форуме:
13708

Репутация: 0
По умолчанию

Все я понял,для авторизации на форуме нужны 2 строчки вот эти

w2vL_cca8_auth

w2vL_cca8_saltkey

но почему то снифер их не ловит,в чем может быть проблема?
 
Ответить с цитированием

  #365  
Старый 22.07.2015, 23:53
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

посмотрите какие флаги установлены для этих кук
 
Ответить с цитированием

  #366  
Старый 23.07.2015, 00:51
ocheretko
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
29

Репутация: 0
По умолчанию

yarbabin выкладывал ссылку, https://www.owasp.org/index.php/OWAS...le_of_Contents
 
Ответить с цитированием

  #367  
Старый 23.07.2015, 08:46
nik1201
Guest
Сообщений: n/a
Провел на форуме:
13708

Репутация: 0
По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

посмотрите какие флаги установлены для этих кук
На куках w2vL_cca8_auth установлено "session" и "httpOnly" а на w2vL_cca8_saltkey "httpOnly"
 
Ответить с цитированием

  #368  
Старый 23.07.2015, 14:02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от nik1201  
nik1201 said:

На куках w2vL_cca8_auth установлено "session" и "httpOnly" а на w2vL_cca8_saltkey "httpOnly"
для JS они недоступны, только для сервера. в этом все и дело. придумывайте другой вектор атаки
 
Ответить с цитированием

  #369  
Старый 23.07.2015, 14:13
nik1201
Guest
Сообщений: n/a
Провел на форуме:
13708

Репутация: 0
По умолчанию

А обойти можно httponly?
 
Ответить с цитированием

  #370  
Старый 23.07.2015, 14:36
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от nik1201  
nik1201 said:

А обойти можно httponly?
на некоторых версиях apache можно: http://www.securityfocus.com/bid/51706/exploit
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ