Show notes
Dzisiaj o jednej z nowszych rodzajów podatności, tak zwanych Cross Site Leaks.Uogólniając, błędy tego rodzaju w specyficznych okolicznościach pozwalają na odpowiedź tak/nie na zadane wcześniej pytanie.Nie wydaje się to zatem niczym spektakularnym.Nie ma wybuchów i wykonywania zdalnego kodu na serwerze.Na pozór wydaje się zatem, że to nic nie znacząca klasa podatności.Diabeł tkwi w szczegółach i wszystko zależy od systemu, z jakim mamy do czynienia.Jeśli to serwer sądowy – można sprawdzić czy obywatel X był karany.W przypadku szpitala – możliwe jest zweryfikowanie, czy Kowalski choruje na raka prostaty.Błąd w banku pozwoli dowiedzieć się, czy użytkownik posiada więcej niż milion złotych na koncie.Możliwe jest także poznanie hasła użytkownika.Każde pytanie można bowiem zamienić na serię pytań tak/nie.Czy pierwszy znak hasła zawiera się pomiędzy cyfrą 0 a 9.A może jest to litera Z?Materiał w formie tekstowej: https://security.szurek.pl/xsleaks-cross-site-leaks.htmlWięcej informacji: https://github.com/xsleaks/xsleaks/Grupa na Facebooku: https://www.facebook.com/groups/od0dopentestera/Subskrybuj kanał: https://www.youtube.com/c/KacperSzurek?sub_confirmation=1Spotify: https://open.spotify.com/show/4qGXKJyJicRJ0PfAX05V9OGoogle Podcast: https://www.google.com/podcasts?feed=aHR0cHM6Ly9hbmNob3IuZm0vcy81M2E4OTNjL3BvZGNhc3QvcnNzApple Podcasts: https://itunes.apple.com/us/podcast/kacper-szurek/id1410369860?mt=2&uo=4Anchor: https://anchor.fm/kacperszurek/#pentest #xsleaks #programowanie



