Root Через Xss На Zeronights С Позитива

25 ноября в Санкт-Петербурге прошла конференция Нулевые ночи посвященный компьютерной безопасности.

Один из докладов назывался « root через XSS ».

Автор Денис Баранов (ведущий эксперт компании Позитивные технологии ).

Суммируя:

  1. использовать уязвимость XSS в Денвер чтобы вставить свой скрипт в браузер администратора
  2. использовать его браузер для доступа phpMyAdmin (БД принимает соединения только локально)
  3. Получив доступ, заливаем веб-шелл, который будет запускаться с правами локального администратора (с такими правами запускается Денвер)
Примечательно, что продемонстрированный XSS имеет много общего С уязвимость, которую я обнаружил еще в 2006 году в Денвере .

Но вот в чем дело: в 2006 году я писал об этом на сайте СекЛаба (принадлежит Позитивные технологии ).

Но заметку об этом не опубликовали.

К сожалению, ответное письмо не сохранилось.

Но примерный текст был такой: «По умолчанию внешние подключения к Денверу запрещены, только локально.

Мы не видим в этом особой опасности».

Ох, времена, ох, мораль! Или, действительно, время изменило восприятие людьми подобной ситуации.

Или я просто не сумел преподнести эту новость в правильном соусе.

Теги: #xss #zeronights #позитивные технологии #Чулан #Денвер

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.