| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: SessionId durch Fakeavatar klauen im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi, jemand aus dem HaBo,der seinen Namen nicht nennen will,hat mir von einer Lücke in diversen Browserspielen,Foren(?) etc erzählt. ...
![]() |
| | #1 (permalink) |
| Anzeige Hi, jemand aus dem HaBo,der seinen Namen nicht nennen will,hat mir von einer Lücke in diversen Browserspielen,Foren(?) etc erzählt. Genauergesagt eine Methode mit Fakeavataren SessionIds zu klauen. Und da mein letzter Artikel mit 2.820 Hits doch recht "rege besucht" wurde hab ich hierzu auch einen geschrieben... Der Angriff funktioniert aber nur wenn die SessionIds über GET übergeben werden. Ein Beispiel dafür ist h**t://ogame.de. Naja,hier der Link zur genauen Beschreibung: Klick mich! Xalon | |
| | |
| | #2 (permalink) |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, also man kann auch einfach ein Link posten, und dann den Referer abspeichern. Eine Gegenmaßnahme ist: Im Board nicht direkt verlinken, sondern den User erst an einen interne Seite weiterleiten, die dann eine Weiterleitung auf die Seite macht. Dabei darf der Link auf die interne Seite nicht mehr die SID enthalten. Zu deinem Image-Trick: Es wäre schön wenn Script-Programmierer auf wirklich nur jpg, gif und png zum Einbinden erlauben würde, wobei dann das Problem mit dynamischen Images die per php ausgegeben werden entsteht, wie man das oft bei 1-Klick-Hostern sieht. |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter | Klar kann man nen Link posten,aber dann muss der User eben draufklicken ;P Xalon |
| | |
| | #4 (permalink) |
| Senior Member Registriert seit: 28.08.05 ![]() Likes: 0 | damit mach ich schon seit längerem in einem forum: ein bild mit perl, in dem z.b. der name usw der aufrufenden person vorkommt |
| | |
| | #5 (permalink) |
| Themenstarter | Du nimmst also die SessionId und rufst mit der das Forum aus,wobei du dann Name etc. speicherst?? WTF?! ![]() Xalon |
| | |
| | #6 (permalink) |
| Senior Member Registriert seit: 18.05.04 ![]() Likes: 0 | Wie heißt nochmal die Eigenschaft, die man in der phpconfig.ini ändern muss, damit man nur noch mit $_POST[''] übergeben kann?
__________________ Die neuen Desire Z und Desire HD Smartphones |
| | |
| | #7 (permalink) |
| Registriert seit: 14.07.05 ![]() Likes: 0 | Mhm, und wie macht man das dann das die Sid irgendwo gespeichert wird? Der Artikel gefällt mir |
| | |
| | #8 (permalink) | |
| Administrator ![]() Registriert seit: 02.10.01 ![]() ![]() Likes: 30 | Zitat:
__________________ RL sux big time... auch 2012! Deleting pr0n is like killing your best friend [HaBo] bei Facebook - Werde Fan | |
| | |
| | #9 (permalink) |
| Themenstarter | @abcd: Code: <?php
$file=fopen("referer.dat","a");
fputs($file,$_SERVER[HTTP_REFERER]);
fclose($file);
header("Content-Type: image/jpeg");
readfile("ava.jpg");
?> Xalon |
| | |
| | #10 (permalink) |
| Senior Member Registriert seit: 28.08.05 ![]() Likes: 0 | @xalon: das script macht eine httpanfrage auf die nutzer-profil-seite des jeweiligen forums und übergibt dabei in der url die session-id. mit einem regex kommst du dann z.b. an den namen ran das ganze funktioniert aber auch nur, wenn, wie gesagt, im referrer die session-id steht. wenn man aber das script auf einer unterseite des forums hat (ein bisschen user-webspace), kommt man an die session-id auch via cookie ran |
| | |
| | #11 (permalink) | ||
| Registriert seit: 13.03.05 ![]() Likes: 0 | Zitat:
Es ist nach wie vor möglich, per $_GET-Array die Variablen aus der Adresszeile auszulesen. MfG, BattleMaker | ||
| | |
| | #12 (permalink) | |
| Themenstarter | Zitat:
Xalon | |
| | |
| | #13 (permalink) | |
| Registriert seit: 14.07.05 ![]() Likes: 0 | Zitat:
mfg | |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| vpn durch ssh etc | lestat | Network · LAN, WAN, Firewalls | 5 | 18.10.06 14:39 |
| ASM-Funktionen mit C++ "klauen" | sd333221 | Code Kitchen | 7 | 01.10.06 10:12 |
| W-Lan durch 4 Etagen | Don Poncho | WLAN-Zone | 10 | 14.12.05 21:02 |
| klauen von dyndns adressen möglich (man in the middle attacke) | augustiner | (In)security allgemein | 4 | 09.11.04 19:43 |