01-Broken Access Control Flashcards
Welche Zugriffskontrollen werden über Access Control umgesetzt?
Das Benutzer nicht ausserhalb der ihnen zugewiesenen Rechte handeln können
Was meint man mit Cryptographic Failure?
Alle Fehler die zu einer Offenlegung der sensiblen Daten(Passwort, Kreditkarte. Gesundheitsdaten etc.) führen können.
Was ist eine Reflected XSS-Schwachstelle?
Wenn der Übertragungsparameter in einem HTTP Request einer Webanwendung ungefiltert wieder in die Antwort HTML-Seite eingebunden wird.
Was ist ein Persistent XSS?
Ähnlich wie Reflected führt einen Javascript Angriff in der Webanwendung, um Zugriff Informationen vom jeweiligen Benutzer zu erhalten
Was ist ein DOM-Based XSS?
Einbinden von Javascript-Code in einer Webseite. Fehler in einem Javascript der Anwendung
Was ist ein Request Forgery?
Heimliche,böswillige Ausführen von HTTP Requests.
Keine Abmeldung bei E-Banking, dann geht der Benutzer auf eine fake Webseite und ein Script führt ein HTTP Request auf die Online Banking mit 2000CHF Überweisungen, da Session in Cookie gespeichert ist akzeptieret die Bank den Request
HTTP Cookies und Zusatz Optionen?
Werden bei jeder Anfrage an dem Webserver übertragen.
HTTP Response Header (Server) Cookie setzten- Set-Cookie:SessionID:6755
HTTP Request Header (Client) Browser seitenabruf-Cookie:SessionID:6755
Set-Cookie Optionen
Path- für welchen Pfad
Secure- Übermittlung nur bei HTTPS-Verbindung
HttpOnly- verhindert das JavaScript auf das Cookie zugreifen kann.
SameSite- verhindert das Cookie mit seitenübergreifende Anfrage sendet. Bietet Schutz gegen XSS-Request-Forgery-Angriffe
HTTP-Response Header Optionen
Location- Antwort des Webserver“3xx“ Antwort
Server- Info Webserver
Set-Cookie- Cookie der Domain geschrieben
Spidering
Sammlung Unterverzeichnis, Formulare, Versand E-Mails, Info in Cookie
Tools: Webscarab,DirBuster, BurpSuite
Wie kann man Übergabedaten manipulieren?
Form Fiels
Http-Cookies
Http-Header(Referer, Browser)
Http Referer Header
Nachprüfungen, ob ein Benutzer von bestimmte Ressource kommt.
Was ist eine SOAP Injection XML External Entity (XEE)
Greift Applikationen an die XML Parsen. Eine External Entity erlaubt den Zugriff auf lokale oder entfernte Daten über einen deklarierten System-Identifier.
WLAN-Adapter Monitoremode?
Airmon-ng start wlan0
Airmon-ng check kill
Wireshark Filter um Mobile-Geräte Probes zu erkennen?
wlan.fc.type_subtype == 0x04
Wlan-Karte in Monitoremode bringen?
ifconfig wlan0 down
iwconfig wlan0 mode monitor
ifconfig wlan0 up