HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

CRLF Injection
  #1  
Старый 14.04.2008, 22:45
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию CRLF Injection

Всем привет.
Часто нахожу подобную уязвимость.Из названия,и небольшого описания понял, что можно внедрять любые Http заголовки в ответ серверу(?). Вот только не понимаю, что с этим сделать то можно. не объяснит ли кто, или ссылку на гайд можно БЫ )


Я перечитывал эту статью несколько раз. Что толку, что я установлю новые куки, если я не знаю чужих ? )

Warning: session_start() [function.session-start]: The session id contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in /var/www/html/i.php on line 7

Вылетает такая ошибка. Из этого следует, что можно подменить ид сесси или манипулировать куки. Походу, если ничего не знаешь, ничего и не сделаешь ? )

Ммм... нашёл интересную статью.

http://exploit.in/forum/index.php?showtopic=8766

Интересные вещи здесь пишут про протоколы )

И есть ещё небольшой вопрос :


GET /forum/index.php HTTP/1.0
Accept: */*
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
Host: site.com
Cookie: BWID=%0d%0aLocation:http://www.site.ru
Connection: Close
Pragma: no-cache

Ответ такой :

HTTP/1.1 200 OK

Date: Mon, 14 Apr 2008 19:22:25 GMT

Server: Apache/2.0.54 (Fedora)

Set-Cookie: BWID=

Location:http://www.suka.ru; domain=.site.com

Expires: Mon, 26 Jul 1997 05:00:00 GMT

Cache-Control: no-store, no-cache, must-revalidate

Pragma: no-cache

Last-Modified: Mon, 14 Apr 2008 19:22:26 GMT

Cache-Control: post-check=0, pre-check=0

Connection: close

Content-Type: text/html; charset=cp1251


Разве заголовок Location стал отдельным ? Он же просто стал значением параметра BWID, который принадлежит заголовку Cookie. Эт значит, что я с куками ток так играться могу ? )))
Ибо на заголовки сервера я повлиять не могу.И, в случае, если можно повлиять только на Set-Cookie - как можно использывать установку произвольных кукисов? :РР

Последний раз редактировалось Велемир; 14.04.2008 в 23:38..
 
Ответить с цитированием

  #2  
Старый 14.04.2008, 22:47
lll6
Познающий
Регистрация: 01.03.2008
Сообщений: 99
С нами: 9577084

Репутация: 51
По умолчанию

inattack.ru/article/544.html
 
Ответить с цитированием

  #3  
Старый 15.04.2008, 14:41
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Так никто и не помог:Р (а читал статью,вот ! )
 
Ответить с цитированием

  #4  
Старый 16.04.2008, 22:29
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

тудуду,ответов жду)
 
Ответить с цитированием

  #5  
Старый 16.04.2008, 23:54
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

Велемир, возможно просто никто не хочет отвечать на вопросы изначально некорректные, могу тебе сказать только одно, это просто один из способов использовать уязвимости, т.е. некоторые разработчики забывают обращать на это внимание, а уж к чему это может привести это твое дело и зависит от конкретной ситуации, это как ядовитый ноль, который ты можешь использовать или в php инклюдинге или в других php функциях, я имею ввиду, что разроботчики забывают про этот ядовитый ноль и забывают про CRLF и как это ты будешь использовать зависит от ситуации, т.е. однозначного ответа на твои вопросы нет
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #6  
Старый 17.04.2008, 11:37
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Ну.......Я просто хотел узнать, могу ли я изменить сам ответ сервера или нет,а то я походу изменил ток заголовок куки в параметре BWID на Location.Или же это новый заголовок уже,только он выглядит так. Или я опять чушь несу? )))).Просто я не вижу смысла от этого - если можно эксплуатирвоать XSS,то наверняка буит пассивная, так как если сделать обычный запрос на сервер с нормальными заголовками, изменения, которые я *якобы* совершил, пропадают,и всё наблюдается так, как будто никакой XSS и нет ). Описал как понимаю: )
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
MySQL Injection Cheat Sheet xcedz Болталка 3 13.02.2008 03:21
XSS или CRLF Injection m0nzt3r Болталка 3 12.04.2005 19:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.