hacktricks/pentesting-web/web-vulnerabilities-methodology.md

8.8 KiB

Mbinu za Kutambua Mapungufu kwenye Wavuti

Jifunze kuhusu kudukua AWS kutoka mwanzo hadi mtaalamu na htARTE (Mtaalamu wa Timu Nyekundu ya AWS ya HackTricks)!

Njia nyingine za kusaidia HackTricks:

Katika kila Pentest ya Wavuti, kuna maeneo mengi yaliyofichwa na dhahiri ambayo yanaweza kuwa na mapungufu. Chapisho hili linakusudiwa kuwa orodha ya kuhakikisha kuwa umetafuta mapungufu katika maeneo yote yanayowezekana.

Proxies

{% hint style="info" %} Leo hii maombi ya wavuti kawaida hutumia aina fulani ya proxies za kati, ambazo zinaweza kutumiwa kudukua mapungufu. Mapungufu haya yanahitaji kuwepo kwa proxy dhaifu, lakini kawaida pia yanahitaji mapungufu ya ziada kwenye seva ya nyuma. {% endhint %}

Mnong'ono wa Mtumiaji

{% hint style="info" %} Zaidi ya maombi ya wavuti itawaruhusu watumiaji kuingiza baadhi ya data ambayo itashughulikiwa baadaye.
Kulingana na muundo wa data ambayo seva inatarajia, baadhi ya mapungufu yanaweza kutumika au la. {% endhint %}

Thamani Zilizorejeshwa

Ikiwa data iliyowekwa inaweza kwa njia fulani kurejelewa kwenye majibu, ukurasa unaweza kuwa na mapungufu kadhaa.

Baadhi ya mapungufu yaliyotajwa yanahitaji hali maalum, wengine wanahitaji tu yaliyomo kurejelewa. Unaweza kupata polygloths za kuvutia kwa haraka kujaribu mapungufu kwenye:

{% content-ref url="pocs-and-polygloths-cheatsheet/" %} pocs-and-polygloths-cheatsheet {% endcontent-ref %}

Vipengele vya Utafutaji

Ikiwa kazi inaweza kutumika kutafuta aina fulani ya data kwenye seva ya nyuma, labda unaweza (kudukua) kutumia kutafuta data ya kiholela.

Fomu, WebSockets na PostMsgs

Wakati soketi ya wavuti inatuma ujumbe au fomu inaruhusu watumiaji kutekeleza vitendo, mapungufu yanaweza kutokea.

Vichwa vya HTTP

Kulingana na vichwa vya HTTP vilivyotolewa na seva ya wavuti, mapungufu fulani yanaweza kuwepo.

Mipitishaji

Kuna vipengele kadhaa maalum ambapo njia za kuzunguka zinaweza kuwa na manufaa kuzipita

Vipengele Vilivyopangwa / Vipengele Maalum

Baadhi ya vipengele vitahitaji data iwe na muundo maalum sana (kama kitu kilichosanidishwa kwa lugha au XML). Kwa hivyo, ni rahisi kutambua ikiwa programu inaweza kuwa na mapungufu kwani inahitaji kusindika aina hiyo ya data.
Baadhi ya vipengele maalum vinaweza kuwa na mapungufu pia ikiwa muundo maalum wa kuingia unatumika (kama Uingizaji wa Kichwa cha Barua pepe).

Faili

Vipengele vinavyoruhusu kupakia faili vinaweza kuwa hatarini kwa masuala kadhaa. Vipengele vinavyozalisha faili ikiwa ni pamoja na matokeo ya mtumiaji yanaweza kutekeleza nambari isiyotarajiwa. Watumiaji wanaofungua faili zilizopakiwa na watumiaji au zilizozalishwa moja kwa moja ikiwa ni pamoja na matokeo ya mtumiaji wanaweza kuathiriwa.

Usimamizi wa Kitambulisho wa Nje

Udhaifu Mwingine wa Kusaidia

Udhaifu huu unaweza kusaidia katika kuchexploit udhaifu mwingine.

Jifunze kuhusu kuhack AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

Njia nyingine za kusaidia HackTricks: