0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

DVWAでweak-session-id

Posted at

前提

目標

  • session-idを盗む

手順概要

  • 挙動確認
  • session-idの規則性を見つける

内容

前準備

  • DVWAにログインする
  • セキュリティレベルを下げる。
    • メニュー下にあるDVWA securityへアクセス
    • デフォルトがimpossibleなので、このままではハッキングできない。なのでlowに変更する
# ファイルへのアクセス許可する
root@kali:~# service apache2 start
# DB_createできるようにする
root@kali:~# service mysql start 

image.png

  • weak-session-idにアクセスする(左メニューにある)
    image.png

sessionを予想する

  • 挙動を確認する

    • generateボタンを押すとcookieに値「1」が入る。連打すると、値がカウントアップされる。
      image.png
  • 挙動からの考察

    • session-idが1づつカウントアップされる。
    • もし、これがログイン時のsessionであれば、1から順番にカウントアップをしてリクエストを投げれば、その内適当なユーザーになりすまし可能である。
      おわり
0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?