Das Statistik tool von Sitemeter.com besitzt eine Sicherheitslücke sobald man sich einen Besuch in der Detailansicht anschaut kannt es Passieren!
Einschleussen kann man den XSS Code mittels Refering URL. Manipuliert man diesen so üernimt sitemeter.com den schadcode und speichert diesen auch noch in der Datenbank!
Sobald der Benutzer dann diesen Besuch in der Detailansicht anschaut so kann man diesem das cookie abluchsen, dinge unterschieben etc.
Zum Selbstest eignet sich folgender Versuchsaufbau:
Am einfachsten schleust man Daten mit einem google Referer ein.
Google Such Referer:
http://www.google.de/search?hl=de&as_qdr=all&q=%3Cscript%3Ealert%28document.cookie%29%3Balert%28%27TEST%27%29%3C%2Fscript%3E&btnG=Suche&meta=
Sitemeter bindet den Suchbegriff auf der Detailseite extra ein. Und dort erzeigt es einen script tag mit dem alert als Inhalt.
Aus diesem Grund sollte man bei sitemeter und auch anderen Besucherzählern etwas Vorsichtig sein.
Benutzt man bei sitemeter.com beim login die Option "remember me" so wird das Passwort im cookie gespeichert, und zwar im klartext. Es handelt sich um diese beiden Variablen:
USERID2=; PASSWORD2=;
Einschleussen kann man den XSS Code mittels Refering URL. Manipuliert man diesen so üernimt sitemeter.com den schadcode und speichert diesen auch noch in der Datenbank!
Sobald der Benutzer dann diesen Besuch in der Detailansicht anschaut so kann man diesem das cookie abluchsen, dinge unterschieben etc.
Zum Selbstest eignet sich folgender Versuchsaufbau:
Am einfachsten schleust man Daten mit einem google Referer ein.
Google Such Referer:
http://www.google.de/search?hl=de&as_qdr=all&q=%3Cscript%3Ealert%28document.cookie%29%3Balert%28%27TEST%27%29%3C%2Fscript%3E&btnG=Suche&meta=
Sitemeter bindet den Suchbegriff auf der Detailseite extra ein. Und dort erzeigt es einen script tag mit dem alert als Inhalt.
Aus diesem Grund sollte man bei sitemeter und auch anderen Besucherzählern etwas Vorsichtig sein.
Benutzt man bei sitemeter.com beim login die Option "remember me" so wird das Passwort im cookie gespeichert, und zwar im klartext. Es handelt sich um diese beiden Variablen:
USERID2=; PASSWORD2=;
Kommentare