Отлично, надеюсь не последняя для конкурса.Сегодня я хочу презентовать непопулярную инъекцию как ESII (Edge Side Include Injection)
РАЗБОР
Статья
Анализ ESI-инъекций: Методы выявления уязвимостей
Режим чтения
[ обложка статьи ]
Доброго времени суток! Сегодня я хочу презентовать непопулярную инъекцию как ESII (Edge Side Include Injection)
Данную атаку можно реализовать тегом в HTML <esi> (Edge Side Includes). Так же, это новый вид атаки на некоторые кэш-серверы.
ТЕОРИЯ
Что же такое ESI, и как его используют?
Взгляните на простенькую веб-страницу:
На данной странице, есть 2 типа элементов:
То есть, теги ESI используются для указания обратного прокси (или кэш-сервера) для получения дополнительной информации о веб-странице, для которой шаблон уже кэширован.
Эта информация может поступать с другого сервера перед его обслуживанием клиенту. Это позволяет полностью кэшировать страницы, содержащие динамический элементы.
Пример:
------------>
По этому, мы можем экплуатировать это вот так:
<esi:vars>$(VARIABLE_NAME)</esi:vars>
И таким образом мы можем узнать любую информацию:
$(HTTP_USER_AGENT)------->Mozilla/5,0 (X11;[…]
$(QUERY_STRING)--------------->city=Moscow&fromat=…
$(HTTP_COOKIE)----------------->_ga=[…]&_ulma=[...]
Пример:
Стоит заметить, что иногда, что-то может блокироваться, как например HTTP_COOKIE{PHPSSSSID}, по этому стоит искать другие варианты:
ПРАКТИКА
Пример использования ESII (Edge Side Include Injection)
Отправляем «фотографию»:
Фотография прогружается у жертвы, и мы получаем куки
Вставляем в любой редактор куки:
И захватываем сессию
СТОИТ ЗАМЕТИТЬ!
К сожалению, мы таким образом можем захватывать только HTTPOnly cookie
Возоможна так же атака с использованием JS:
Но для этого, js файл должен находиться на сервере, что не всегда удобно.
jquery.js имеет следующее содержание:
Получаем куки:
И в итоге получаем ссылку с сессией
ЗАЩИТА
На данный момент ESII распознают такие инструменты:
Acunetix
Burp Upload Scanner
Burp ActiveScan++
Вся информация была взята с сайта компании GoSecure .
И с видео, где выступал официальный представитель этой же компании. К видео прилагаются файлы с самого выступления - офф папки
П.С. Во время перевода нашел интересную страницу по поводу этой иньеции
Данную атаку можно реализовать тегом в HTML <esi> (Edge Side Includes). Так же, это новый вид атаки на некоторые кэш-серверы.
ТЕОРИЯ
Что же такое ESI, и как его используют?
Взгляните на простенькую веб-страницу:
На данной странице, есть 2 типа элементов:
То есть, теги ESI используются для указания обратного прокси (или кэш-сервера) для получения дополнительной информации о веб-странице, для которой шаблон уже кэширован.
Эта информация может поступать с другого сервера перед его обслуживанием клиенту. Это позволяет полностью кэшировать страницы, содержащие динамический элементы.
Пример:
По этому, мы можем экплуатировать это вот так:
<esi:vars>$(VARIABLE_NAME)</esi:vars>
И таким образом мы можем узнать любую информацию:
$(HTTP_USER_AGENT)------->Mozilla/5,0 (X11;[…]
$(QUERY_STRING)--------------->city=Moscow&fromat=…
$(HTTP_COOKIE)----------------->_ga=[…]&_ulma=[...]
Пример:
Стоит заметить, что иногда, что-то может блокироваться, как например HTTP_COOKIE{PHPSSSSID}, по этому стоит искать другие варианты:
ПРАКТИКА
Пример использования ESII (Edge Side Include Injection)
Отправляем «фотографию»:
Фотография прогружается у жертвы, и мы получаем куки
Вставляем в любой редактор куки:
И захватываем сессию
СТОИТ ЗАМЕТИТЬ!
К сожалению, мы таким образом можем захватывать только HTTPOnly cookie
Возоможна так же атака с использованием JS:
Но для этого, js файл должен находиться на сервере, что не всегда удобно.
jquery.js имеет следующее содержание:
Получаем куки:
И в итоге получаем ссылку с сессией
ЗАЩИТА
На данный момент ESII распознают такие инструменты:
Acunetix
Burp Upload Scanner
Burp ActiveScan++
Вся информация была взята с сайта компании GoSecure .
И с видео, где выступал официальный представитель этой же компании. К видео прилагаются файлы с самого выступления - офф папки
П.С. Во время перевода нашел интересную страницу по поводу этой иньеции
AI-выжимка
сгенерировано ИИ
Тезисы статьи скоро
Статья читается полностью. Тезисы со ссылками на разделы появятся позже.
Содержание
Codeby Academy
Практика и мастерство
От основ до продвинутого — программы для практиков Codeby.
Перейти к курсу →
Поиск в обсуждении
Карта ветки
Продолжить чтение
Следующий разбор
Этика и безопасность при внедрении биометрии и поведенческой аутентификации: баланс удобства и риска
Ещё по теме
- Статья
Комментарии
5