Topic : « injection de script par manipulation url ???? »

Avatar de NOBANPLEASE NOBANPLEASE
yo les khey,

y'a un truc que je comprend pas, si un pirate ce retrouve devant un lien du style:

index.php/?=yo

il pourrait très bien modifier le lien pour: index.php/?=<script................

et donc injecté son script sur le site si il est mal sécurisé.

ducoup j'ai 2 petite question:

1. ou ce place le script sur un server et comment le supprimer de son server.

2. sur qui agis le script, le server ou les gens qui visite le site ?

alors les khey ? https://image.noelshack.com/minis/2016/38/1474723937-tv9.png
Avatar de pseudo1 pseudo1
Citation de NOBANPLEASE
même quand il sont réveillé c'est dur de chopper ce genre d'info, y'a des explication sur google mes pas dans les détails https://image.noelshack.com/minis/2017/14/1491484186-risitasueur.png

Avec ton pseudo aussi, il y as tout qui porte a confusion a cause de ça https://image.noelshack.com/minis/2016/30/1469541957-risitas198.png
Avatar de Factom Factom
Deux solutions, ici c'est plutôt la première
Dans ton ?yo=argument, c'est le php qui va traité l'argument, en faisant éventuellement une requête SQL (un truc qui va chercher dans la base de donnée) donc si c'est mal sécurisé en mettant un ' tu stop la requête et tu peux la modifier :d) c'est une injection SQL. Select "argument" from X devient si en argument tu passe 'bonjour" from X JOIN SÉLECT * FROM X' l'ensemble de la requête qui chèche bonjour et * donc t'as dl toute la base de données. Ici ça agis sur le serveur

Mais tu peux aussi injecter du code JavaScript dans la base de données, pour que les gens qui load la page au lieu de voir afficher du texte voit afficher du JavaScript :d) c'est du XSS permanent

Dernier cas si c'est juste un résultat de recherche par exemple, tu file le lien à un pote y'a le JavaScript qui s'exécute mais rien est stocké sur le serv (mais lui croit que c'est safe car si tu le camoufle dans le lien ça se voit pas) :d) injection XSS temporaire

Ces trois trucs sont patch partout normalement, mais une technique consiste à parcourir le web pour tester les XSS permanents et mettre un miner monero par exemple

Voilà voilà :o))
Liste des sujets