Apr 14 2008

XSS Vulnerability phpMyAdmin <= 2.11.5.1 und 3.0.0-dev

Tags: , Web Application Security, Webanwendungen, XSSThe-Wildcat @ 20:00

Nach etwas testen fiel mir heute die XSS Lücke im phpMyAdmin auf. Nach etwas googeln fand ich heraus das auch schon jemand anders die Lücke entdeckte, selbe Seite, anderer Parameter. Die gleiche Lücke ist nicht nur in der Version 2.11.5.1 vorhanden, nein sogar in der 3.0.0, auch wenn diese noch im developement status ist.
Weiterlesen “XSS Vulnerability phpMyAdmin <= 2.11.5.1 und 3.0.0-dev”


Nov 01 2007

Snippets of Defense

Web Application SecurityThe-Wildcat @ 17:20

In der etwas längeren Zeit in der ich nicht mehr gepostet habe, hat Mario 3 neue Artikel dazu veröffentlicht. Interessanter Stuff wie immer. klein aber usefull.

Zum einen gibt es die Möglichkeit über window.name auf einer Seite beliebigen Payload darin zu laden und dann auf einer anderen Seite eben diese Eigenschaft wieder auszulesen und entsprechend zu verwendet. Klingt verrückt? Funktioniert aber, leider. Weiterlesen “Snippets of Defense”


Okt 17 2007

PHP session_set_save_handler

WebanwendungenThe-Wildcat @ 21:41

Als ich heute begonnen habe ein neues Projekt zu designen, bin ich bei dem Erstellen des UML-Diagramms für den Sessionhandler auf die Frage gestoßen, wie genau die Methoden aufgerufen werden, wenn man die Funktion session_set_save_handler(…) verwendet. Weiterlesen “PHP session_set_save_handler”


Okt 11 2007

URI-Lücken

Web Application SecurityThe-Wildcat @ 15:34

Heute hat Microsoft bekannt gegeben das die URI-Lücke nun doch durch einen Microsoft eigenen Patch geschlossen wird. Zuerst vertrat Microsoft die Stellung, das es nicht ihre schuld war. Das man nun doch einen Patch herausbringt, kommentierte Microsoft so: man habe das falsche “Set of Talking Points” geliefert, also laut Wikipedia den falschen Satz an PR-Phrasen. Weiterlesen “URI-Lücken”


Okt 11 2007

Google Adsense Lücke geschlossen

CSRF, Web Application SecurityThe-Wildcat @ 14:59

Am 27. September hatte Gareth eine CSRF Lücke in Google Adsense gefunden, mit der es möglich war alle möglichen Details im jeweiligen Adsense Account zu ändern. Er hatte kein PoC dazu veröffentlicht um Google die Chance zu geben die Lücke zu schliessen.
Weiterlesen “Google Adsense Lücke geschlossen”


Okt 07 2007

Snippets of defense

Web Application SecurityThe-Wildcat @ 15:28

Ich schaute heute wieder mal auf pdp’s Blog vorbei und entdeckte dabei diesen recht interessanten Ansatz, um XSS Attacken zu entdecken.

Er sammelt Code Snippets fuer weitere Moeglichkeiten, also wenn ihr etwas habt dann könnt ihr es ihm dort senden GNUCITIZEN

Die Idee hinter dem ersten Snippet ist, die alert() Methode mit einer eigenen Definition zu überschreiben und jeden Aufruf dieser Methode zu loggen, da diese in Livesystem eigentlich nicht zum Einsatz kommt, maximal für Debugging und damit wahrscheinlich wirklich nur durch einen Angreifer genutzt wird, eine gute Idee.
Weiterlesen “Snippets of defense”


Okt 06 2007

Java, Quicktime, ….

Web Application SecurityThe-Wildcat @ 16:37
  1. Die von pdp bekanntgegebene Lücke mittels Quicktime im Firefox um auf Chrome Privilegebene zu arbeiten wurde gefixt. Ein Workaround ist im Firefox Release 2.0.0.7 enthalten und Apple hat auch reagiert.
  2. Das Java popup welches von hackademix präsentiert wurde hat Sun aufgenommen
  3. Das URI Problem zieht weitere Kreise, da Mircrosoft die Behandlung der URL’s mit Installation des IE7 geändert hat und die Überprüfung nun nicht mehr vom Betriebssystem vorgenommen wird, sondern vom jeweiligen Programm selbst vorgenommen werden muss. So sind Netscape, Miranda, Acrobat Reader, Skype und wahrscheinlich viele mehr davon betroffen.

Siehe dazu auch:


Okt 06 2007

XSS-Demo

XSSThe-Wildcat @ 16:24

Nachdem ich einige Zeit nicht mehr gebloggt habe, aus Motivationsgründen, Zeitgründen usw und weils wohl eh keiner liest hier :mrgreen: ….^^ hab ich mich heute dazu entschlossen mal wieder was zu schreiben.

Nachdem ich nun mehrere Monate die Websecurity Szene aufmerksam verfolgt habe und auch so einige Dinge dazu lernen konnte, verweise ich heute auf den Artikel von . (Ja ich weiss ist schon etwas älter, aber wie gesagt die Zeit und so ;) )
Er hat ein kleines Beispielscript geschrieben welches euch verdeutlichen sollte was XSS ist, wie es funktioniert und wovor ihr euch schützen müsst.
Weiterlesen “XSS-Demo”


Jul 03 2007

DNS-Pinning

XSSThe-Wildcat @ 09:10

Christian hat am Sonntag einen schönen Artikel dazu geschrieben, also wer immer noch nicht weiß was das ist, sollte diesen unbedingt mal lesen. :D

Leider auf Englisch, wer der englischen Sprache nicht mächtig ist, findet noch eine Deutsche Version eines anderen Artikels, welcher nicht so ausführlich ist.


Jun 28 2007

PHP-IDS 0.2.3 released

Web Application SecurityThe-Wildcat @ 22:00

Version 0.2.3 ist erschienen, wenn die weiter son Tempo machen komm ich nie dazu meinen Bericht darüber zu machen :D

  • Änderungen:
  • Charcode kann nun entdeckt werden
  • Auch wenn er:
  • Hexadezimal oder Oktal enkodiert ist
  • Oder durch einfache Rechenarten “kodiert” ist

Links:


Seite 2 von 4«1234»