نمایش نتایج: از شماره 1 تا 9 , از مجموع 9

موضوع: راهنمایی در مورد باگ CRLF injection/HTTP response splitting

  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Oct 2012
    نوشته ها
    76
    تشکر تشکر کرده 
    129
    تشکر تشکر شده 
    246
    تشکر شده در
    183 پست

    پیش فرض راهنمایی در مورد باگ CRLF injection/HTTP response splitting

    سلام دوستان کسی می تونه در مورد این باگ توضیح بده
    چطوری میشه ازش استفاده کرد ؟
    تایپیک یا منبع اموزشی داره؟
    چیجوری میتونم برطرفش کنم!؟

  2. تعداد تشکر ها از onogh به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : راهنمایی در مورد باگ CRLF injection/HTTP response splitting

    با سلام
    جزه جملات client base می باشد . می تونید مقاله خوبی که اینجا نوشته شده است را مطالعه نمایید.

    Good Article

    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  5. تعداد تشکر ها ازsecure_host به دلیل پست مفید


  6. #3
    کاربر اخراج شده
    تاریخ عضویت
    Oct 2012
    نوشته ها
    76
    تشکر تشکر کرده 
    129
    تشکر تشکر شده 
    246
    تشکر شده در
    183 پست

    پیش فرض پاسخ : راهنمایی در مورد باگ CRLF injection/HTTP response splitting

    نقل قول نوشته اصلی توسط secure_host نمایش پست ها
    با سلام
    جزه جملات client base می باشد . می تونید مقاله خوبی که اینجا نوشته شده است را مطالعه نمایید.

    Good Article

    با تشکر
    دادا من که چیزی ازش نفهمیدم!
    میشه در حد 1 خط به فارسی توضیح بدید؟
    ممنون میشم

  7. تعداد تشکر ها از onogh به دلیل پست مفید


  8. #4
    کاربر اخراج شده
    تاریخ عضویت
    Oct 2012
    نوشته ها
    76
    تشکر تشکر کرده 
    129
    تشکر تشکر شده 
    246
    تشکر شده در
    183 پست

    پیش فرض پاسخ : راهنمایی در مورد باگ CRLF injection/HTTP response splitting

    از دوستان امنیتی کسی نی کمک کنه؟!

  9. تعداد تشکر ها از onogh به دلیل پست مفید


  10. #5
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post پاسخ : راهنمایی در مورد باگ CRLF injection/HTTP response splitting

    سلام
    آخه نمی دونم چطوری براتون روان توضیج بدم . چون که هر قسمتش رو بخوام توضیح بدم نیازی هست که یکسری پیشنیاز براتون توضیج بدم ولی در مخلص کلام این که این باگ سمت client هست مثل دیگر باگ های سمت client نظیر XSS .
    حال این که چه باگی هست . قبلش یک توضیح بدم در مورد CR و LF .
    کلا CR مخفف کلمه Carriage Return هست و LF هم مخفف کلمه Line Feed که به عبارتی تلاقی می شود که برای پایان دادن خطوط استفاده می شه مثلا برای CF
    (ASCII 13, \r) و برای LF هم (ASCII 10, \n) و در سیستم عامل ویندوز از هر دوی CR و LF استفاده میشه ولی در سیستم عامل لینوکس از LF فقط استفاده میشه.

    خوب جالا روال کار این باگ طوریکه شما در وب سایتت یک مشکل امنیتی داری که Response ها را در مقابل ورود برخی از request ها محدود نکردید و شخص نفوذ گر با ارسال لینکی از وب سایت شما و قرار دادن درخواست مخرب خود (مثلا : ***یدن کوکی کاربر ) در آدرس وب سایت شما لینک را به یکی از کاربرانی که در وب سایت شما login کرده اند ارسال می کنند و شخص کاربر وقتی لینک را در مرورگر مشاهده می کند عملیان مخرب که برنامه ریزی شده است اعمال می گردد که تمامی این کار ها با دستکاری در http response توسط کاربر انجام می پذیرد.
    شرمنده اگر گنگ است. دیگه رند تر از این نمی تونستم فارسی تایپ کنم .
    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  11. تعداد تشکر ها از secure_host به دلیل پست مفید


  12. #6
    کاربر اخراج شده
    تاریخ عضویت
    Oct 2012
    نوشته ها
    76
    تشکر تشکر کرده 
    129
    تشکر تشکر شده 
    246
    تشکر شده در
    183 پست

    پیش فرض پاسخ : راهنمایی در مورد باگ CRLF injection/HTTP response splitting

    نقل قول نوشته اصلی توسط secure_host نمایش پست ها
    سلام
    آخه نمی دونم چطوری براتون روان توضیج بدم . چون که هر قسمتش رو بخوام توضیح بدم نیازی هست که یکسری پیشنیاز براتون توضیج بدم ولی در مخلص کلام این که این باگ سمت client هست مثل دیگر باگ های سمت client نظیر XSS .
    حال این که چه باگی هست . قبلش یک توضیح بدم در مورد CR و LF .
    کلا CR مخفف کلمه Carriage Return هست و LF هم مخفف کلمه Line Feed که به عبارتی تلاقی می شود که برای پایان دادن خطوط استفاده می شه مثلا برای CF
    (ASCII 13, \r) و برای LF هم (ASCII 10, \n) و در سیستم عامل ویندوز از هر دوی CR و LF استفاده میشه ولی در سیستم عامل لینوکس از LF فقط استفاده میشه.

    خوب جالا روال کار این باگ طوریکه شما در وب سایتت یک مشکل امنیتی داری که Response ها را در مقابل ورود برخی از request ها محدود نکردید و شخص نفوذ گر با ارسال لینکی از وب سایت شما و قرار دادن درخواست مخرب خود (مثلا : ***یدن کوکی کاربر ) در آدرس وب سایت شما لینک را به یکی از کاربرانی که در وب سایت شما login کرده اند ارسال می کنند و شخص کاربر وقتی لینک را در مرورگر مشاهده می کند عملیان مخرب که برنامه ریزی شده است اعمال می گردد که تمامی این کار ها با دستکاری در http response توسط کاربر انجام می پذیرد.
    شرمنده اگر گنگ است. دیگه رند تر از این نمی تونستم فارسی تایپ کنم .
    با تشکر
    ممنون خیلی هم عالی!!
    حالا چیجوری میتونم پیدا و برطرفش کنم؟؟
    cms : phpnuke 8.2 هست!
    باacunetix اسکن کردم فقط این باگ رو بم نشون داد!جز high level هم هست!

  13. تعداد تشکر ها از onogh به دلیل پست مفید


  14. #7
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : راهنمایی در مورد باگ CRLF injection/HTTP response splitting

    سلام
    همیشه نتایج اسکنر ها درست نیست . برخی مواقع False Positive زیاد دارن .
    برای این که بخواهید مطمئن شوید از وجود این مشکل در وب سایت خود بهتر است از خدمات white Penetration Testing استفاده نمایید که تست امنیتی بر روی وب سایت شما انجام شود و در صورتی که مشکل وجود داشت مشکل را برای شما برطرف نمایند.
    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  15. تعداد تشکر ها از secure_host به دلیل پست مفید


  16. #8
    کاربر اخراج شده
    تاریخ عضویت
    Oct 2012
    نوشته ها
    76
    تشکر تشکر کرده 
    129
    تشکر تشکر شده 
    246
    تشکر شده در
    183 پست

    پیش فرض پاسخ : راهنمایی در مورد باگ CRLF injection/HTTP response splitting

    نقل قول نوشته اصلی توسط secure_host نمایش پست ها
    سلام
    همیشه نتایج اسکنر ها درست نیست . برخی مواقع False Positive زیاد دارن .
    برای این که بخواهید مطمئن شوید از وجود این مشکل در وب سایت خود بهتر است از خدمات white Penetration Testing استفاده نمایید که تست امنیتی بر روی وب سایت شما انجام شود و در صورتی که مشکل وجود داشت مشکل را برای شما برطرف نمایند.
    با تشکر
    این request هایی که میفرمایید رو باید از کجا و چیجوری محدودشون کنم؟!
    و این که هکر با این باگ چه عملیات مخربی میتونه به سایت اعمال کنه؟
    این white Penetration Testing چی هست؟سرچ کردم نفهمیدم!تنها معنای لغوی شو فهمیدم!

  17. تعداد تشکر ها از onogh به دلیل پست مفید


  18. #9
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : راهنمایی در مورد باگ CRLF injection/HTTP response splitting

    اگر همین فروم را سرچ می کردید بنده در یک پست قبلا کامل توضیح داده ام.
    http://www.webhostingtalk.ir/f41/576...tml#post533285
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  19. تعداد تشکر ها از secure_host به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. تغییر http response header
    توسط saeid1346 در انجمن سوالات و مشکلات
    پاسخ ها: 11
    آخرين نوشته: May 9th, 2016, 23:43
  2. پاسخ ها: 2
    آخرين نوشته: December 31st, 2015, 00:32
  3. پاسخ ها: 1
    آخرين نوشته: August 1st, 2015, 15:53
  4. high response time
    توسط M0TRIX در انجمن سوالات و مشکلات
    پاسخ ها: 1
    آخرين نوشته: August 23rd, 2014, 23:44
  5. این خطای در پرداخت بانک ملت چی هست Pay Response is : 21
    توسط mad-adwords در انجمن مباحث دیگر
    پاسخ ها: 9
    آخرين نوشته: July 15th, 2012, 13:46

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •