Ferruh Mavituna Logo

PHP ile Virtual Hostlarda cookie çalma

Etiketler hack, guvenlik, web uygulamasi guvenligi, php, 15.12.2006

PHP Security' de Cross Virtual Host Cookie Theft başlığını görünce bu bana bayağı ilginç geldi çünkü cookie çalmak için işin client' da olması gerekiyor. Ancak daha sonra aşağıdaki örnek kodu okumaya başladığım da

$socket = stream_socket_server("tcp://0.0.0.0:7778" ...

satırını görünce herşey netleşti. Taktik çok basit PHP ile kendinizi başka bir porta bind ediyorsunuz ve herhangi bir virtualhost adresi ile o siteye kurbanın bağlanmasını sağlıyorsunuz! Bildiğiniz üzere browserlar cookileri port ile ilişkilendirmiyor yani http://www.google.com ve http://www.google.com:8080 isteklerinde browser www.google.com a ait cookileri gönderecek. Eğer siz 8080 portuna kendinizi bind edebildiyseniz dolayısıyla bu cookilere erişebilirsiniz. O porttaki domainden bağımsız tüm istekler size geleceğinden aynı IP deki herhangi bir domainin cookilerini çalabilirsiniz.

Bunun harici aynı sayfada rezil bir muhabbet var. Söylemek gerekir ki bence Esser güvenlik piyasasında tanınmış en kötü karakter ödülüne aday gösterilmeli. Tabii ki sergilediği karakter PHP konusunda ki uzmanlığını değiştirmiyor. Bariz bir şey daha var ki PHP güvenliği konusunda şu an bilinen en iyi isim.

Bu arada madem ondan bahsediyoruz, Kendisi PHP Güvenlik Takımından ayrılmış ve bunun sonucu olarak daha çok ve daha hızlı PHP ile ilgili güvenlik açığı yayınlayacağını belirtmiş.

Yazıcı Versiyonu Yazıcı Versiyonu

İlişkili olabilecek yazılar

  • PHP5 Global Overwrite' ın Aktif Etkileri
  • phpBB Worm, NeverEverNoSanity WebWorm Generation 9
  • phpBB' ye Google' dan blok

ferruh.mavituna

List of english articles, RSS or try this page.

Site genel olarak güvenlik, internet ve web teknolojileri üzerine yazdığım yazılardan oluşmaktadır. Sitede 2003 yılından bu yana yazılmış 1750' den fazla yazı bulunmaktadır.

Bunun yanında projeler de geliştirdiğim projeleri, ar-ge kısmında güvenlik araştırma dokümanlarıma ulaşabilir, programlar kısmından yazdığım yazılımları download edebilirsiniz. Site hakkında.

FOLLOW

Siteyi RSS ile Takip Et Siteyi E-mail ile Takip Et RSS Takipçileri website stats Follow me on Twitter Follow me on FriendFeed

PROJECTS

  • SQL Injection Scanner
  • Freaking Simple Fuzzer
  • Psycho Folder
  • BSQL Hacker
  • Win MD5 Checksum Tool
  • Hocus Pocus
  • SQL Injection Cheat Sheet
  • WebRaider

SEARCH


Detaylı Arama

LIVE

KATEGORİLER

  • Projeler - Programlar
    • BSQL Hacker
  • En İyi Yazılar
  • Güvenlik
  • Yazılım Geliştirme
  • Kitap
  • Kişisel / Hayat
  • Kişisel Gelişim
  • Online Araçlar ve Projeler
    • Encoder / Converter
  • SQL Injection
    • SQL Injection Dersleri
    • SQL Injection Cheat Sheet
    • ORACLE SQL Injection Cheat Sheet
    • Record Locator
    • Error Based SQL Injections
  • Tüm Kategoriler

ARŞİV

Senelere Göre Arşivler

  • 2010 (git say!)
  • 2009 (40 yazı)
  • 2008 (147 yazı)
  • 2007 (358 yazı)
  • 2006 (299 yazı)
  • 2005 (356 yazı)
  • 2004 (350 yazı)
  • 2003 (245 yazı)

Diğer Arşiv Erişimleri

  • Etiket Arşivi
  • Son Yazılar
  • En iyi Yazılar
  • En Popüler Yazılar
  • En Tırt Yazılar
  • Çok konuşulan Yazılar
  • Kimsenin Takmadığı Yazılar

 

Ferruh Mavituna © 2002-2009
Hakkında, İletişim, Mail-List, RSS