Показать сообщение отдельно

  #5  
Старый 11.07.2022, 13:10
Vavilen
Новичок
Регистрация: 09.07.2022
Сообщений: 3
С нами: 2025960

Репутация: 0
По умолчанию

Цитата:

f22 сказал(а):

А что в вашем случае подразумевается под VPS?
Это просто какая-то машина, на которой может работать пользователь?
Или речь идёт о поднятом VPN на VPS?

Под VPS я понимаю: Virtual Private Server, услуга, предоставления вычислительной мощности с публичным айпи. Сервер. На этом сервере поднято веб-приложение. Никакого VPN.
Цитата:

f22 сказал(а):

Ну если лаборатория ваша, то роутер тоже ваш, поэтому повторюсь: зачем нужно ломать роутер, если все данные от лабораторной машины передаются к роутеру по вашей сети (если опять же это не VPN)

В данном примере, я обсуждал теоретическую атаку на локальную сеть конторы. От локальной сети жертвы до их "VPS".
Цитата:

f22 сказал(а):

Так надо было и скрин делать с другим паролем )

Так это скриншот тестового запроса. Я создал запрос, чтобы перехватить пост запрос на создание акка.
Цитата:

f22 сказал(а):

Куда логичнее перехватить эти самые кукисы и самому создать пользователя, а ещё проще выполнить нужные действия, подставляя эти самые кукисы.

Очень интересно. Расскажи в теории, как в данном случае перехватить куки? Вариант с перехватом трафика отпадает. Да, у нас два варианта для достижения цели. Перехват куки для доступа к его админке или создание нового акка.

Цитата:

f22 сказал(а):

Подобным объяснением можно объяснить всё, что угодно, пруфов-то нет )

PoC - proof of concept, ну русском доказательство.
Вы можете протестировать мой PoC, увидеть что генерируется правильный запрос. Обратите внимание на закрытие скобки
Код:

Только что поднял HTTP, и сгенерировал пост запрос. Пароль по итогу 123=.
Да я видел, как и вы гору однообразных CSRF PoC. Но я вас уверяю, попробовав своими руками вы убедитесь, что например там прилетает откуда не возьмись символ равно, и PoC не работает. Я вам предлагаею рабочий варинт, который подтверждает мою находку. Ей богу как при сдаче на hackerOne нахожусь



Цитата:

f22 сказал(а):

Вот только почему же у вас в Burp'e тогда запрос не битый?
Как вы смогли догадаться, что он сработал? Вы этот момент опишите
А если этот ваш запрос сработал, зачем нужно было атаковать пользователя, у вас же уже есть админка?

Я догадался что он сработал потому что... я его тестировал...

У меня есть админка в моей тестовой лаборатории, а настоящая цель использует свою личную инфраструктуру.
 
Ответить с цитированием