【发布时间】:2018-01-09 09:38:50
【问题描述】:
我是安全领域的新手,我有一个关于会话固定的基本问题。
是否真的可以在发布请求上固定 Todo 会话,如果完成,我们将如何制作一个 url 发送到目标。
【问题讨论】:
我是安全领域的新手,我有一个关于会话固定的基本问题。
是否真的可以在发布请求上固定 Todo 会话,如果完成,我们将如何制作一个 url 发送到目标。
【问题讨论】:
通常这是通过 GET 请求完成的。但是,在某些情况下,可以通过 POST 请求利用此问题。这实际上取决于应用程序本身。例如,可能有一个应用程序由于某种原因接受会话令牌作为 POST 请求的参数并将其持久化以供将来使用。现在,攻击者可以创建一个页面(在他们的域上),通过将他们的会话令牌设置为有效负载,在受害者的易受攻击页面上执行 POST 请求。
另一种利用 POST 上的 Session Fixation 的形式是结合 HTTP 响应拆分漏洞或任何 XSS 来利用它。如果应用程序有任何通过 POST 请求触发的 HTTP 响应拆分漏洞,则可用于设置会话令牌,而攻击者页面将再次发起请求。 POST 上的 XSS 漏洞也是如此。
所以基本上,对于我提到的情况,受害者需要访问攻击者的恶意页面(可以是简单的 HTML + Javascript),该页面会在应用程序的某个易受攻击的端点上触发 POST 请求。
与 GET - Session Fixation 的区别仅在于在 GET 请求中,受害者不必访问执行另一个 (POST) 请求的特定攻击者页面。但是可以通过访问设置了会话参数的应用程序的 URL 来简单地利用它(例如 someweb.com/?PHPSESSIONID=123ABC)。
【讨论】: