per XSS hacken > Cookie Diebstahl in Websites / Foren |
||
---|---|---|
#0
| ||
20.09.2006, 22:10
Member
Beiträge: 2176 |
||
|
||
16.10.2006, 19:14
...neu hier
Beiträge: 4 |
#2
Na dan kannst Du uns ja wenigstens Verraten wo die sicherheitslücken in PHPBB Foren sind!?!?
|
|
|
||
16.10.2006, 20:17
Member
Beiträge: 1543 |
#3
Zitat Bones posteteNa dann kann ich Dir ja verraten wo man wegen solcher Sicherheitslücken mal schauen könnte z.B..... http://board.protecus.de/t26027.htm TS |
|
|
||
17.10.2006, 10:48
Member
Themenstarter Beiträge: 2176 |
#4
Zitat Bones postetesiehe Antwort von TurnRstereO in deinem anderen Thema. die von mir beschriebene Lücke hat sich lange Zeit in der Avatar Funktion z.b. vom WBB und früher auch vom PHPBB ausnutzen lassen (da konnte man im Profil beliebiges eingeben) ist aber inzwischen in eigentlich allen Foren behoben! ausserdem sollte das keine Hackanleitung sein, sondern rein theoretisch veranschaulichen wo bei Foren Lücken entstehen und liegen können! Greetz Lp |
|
|
||
17.10.2006, 19:53
...neu hier
Beiträge: 4 |
#5
Danke für die Info Laserpointa. Wenigstens einer der nem Anfänger eine normale Antworten auf eine Frage gibt.
Cheers, Bones |
|
|
||
vielen Webprogrammierern und Webmastern ist das Problem garnicht bewusst, daher hier mal ein Beispiel... (eventuell löst sich das Problem ja in Zukunft auch durch httponly Cookies)
theoretisches Beispiel
Man möchte den Cookie eines Users in einem Forum mitloggen, damit man diesen später verwenden kann um unter dem Namen des Opfers im Forum aktiv zu werden.
hierzu bedarf es einer Sicherheitslücke in einem Formular, sodass man z.B. irgendwo z.B. im eigenen Profil HTML einbinden und ausführen kann z.B.
einen präparierten Link
Code
oder einen IframeCode
sobald ein Opfer eine so manipulierte Seite aufruft wird sein Cookie an mein h**p://www.hier-logge-ich.de/cookie_sammel_script.php weitergegeben und bei mir gespeichert.mein Cookie Sammel Script kann z.B. so aussehen:
PHP Code
die in meiner Textdatei gespeicherten Cookies kann ich frei verwenden und somit mit den gehijackten Accounts surfen!in vielen Community Portalen / Foren besonders PHPBB ist ein solches "hacken" möglich. Das Protecus Board und auch das vbulletin ist meinen Tests nach gut gesichert!
Greetz Lp