نمایش نتایج: از شماره 1 تا 4 , از مجموع 4

موضوع: مشکل و ضعف امنیتی xss در دایرکت ادمین

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #2
    عضو جدید
    تاریخ عضویت
    Dec 2012
    نوشته ها
    62
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    57
    تشکر شده در
    33 پست

    پیش فرض پاسخ : مشکل و ضعف امنیتی xss در دایرکت ادمین

    اکسپلویت باگی که مشخص کردین میشه گفت امکانپذیر نیست(حداقل به تنهایی). تا اونجاییکه به خاطر دارم دایرکت ادمین هنگام پردازش هر درخواست، ریفرر درخواست رو چک میکنه(پروتکل، هاست نیم و شماره پورت) بنابراین درخواست ارسالی یا باید بدون ریفرر باشه و یا اینکه با ریفرری از آدرس مورد استفاده برای لاگین داخل دایرکت ادمین. این مورد به این معنی هست که باید درخواست از داخل خود دایرکت ادمین فراخوانی بشه یعنی اینکه قبلا پوسته دایرکت ادمین دستکاری شده باشد(نفوذ قبلی یا فریب قربانی با نصب یک پوسته دستکاری شده).

    به دلیل چک شدن ریفرر در هر درخواست حمله به صورت خارجی امکانپذیر نیست(تعبیه لینک در یک صفحه در یک سایت و فریب ادمین برای کلیک روی اون لینک. حتی اگر ادمین فریب بخوره و موقعی که داخل دایرکت ادمین لاگین کرده روی لینک در مرورگر کلیک کنه به دلیل عدم تطابق ریفرر درخواست ریجکت میشه و قابل استفاده نیست. حتی اگر صفحه روی سایت با نام دامین مورد استفاده برای لاگین در دایرکت ادمین قرار گرفته باشه باز هم شماره پورت مطابقت نداشته و درخواست ریجکت میشه). برای راه اندازی چنین حملاتی باید بخشی مثل تیکت سیستم دایرکت ادمین بررسی بشه که باگهای xss برای بهره برداری داره یا خیر.

  2. تعداد تشکر ها از syncronet به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: November 12th, 2017, 01:26
  2. پاسخ ها: 6
    آخرين نوشته: July 3rd, 2014, 05:27
  3. پاسخ ها: 6
    آخرين نوشته: July 4th, 2010, 11:53

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •