
प्रमाण-अवधारणा जो Splunk में क्राफ्टेड URL पैरामीटर के माध्यम से लॉग इंजेक्शन और पॉइज़निंग का प्रदर्शन करती है, जो OWASP लॉग इंजेक्शन जोखिमों को उजागर करती है।
i dunno, मैं बस अपने दोस्त द्वारा भेजी गई चीजें पढ़ता हूँ और कुछ बेतुका सॉरी-अस नब जावास्क्रिप्ट कोड टाइप करना शुरू कर देता हूँ
कृपया यह लेख पढ़ें OWASP Log Injection
स्थैतिक फ़ाइल खोजें, उसे पास करें और कुछ यादृच्छिक पैरामीटर जोड़ें
इसलिए, मैं curl -k "https://localhost:8000/en-US/static/app/search/application.css%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----" या curl -k "https://localhost:8000/en-US/static/app/search/application.css%1B[31mANSI_TEST_RED%1B[0m%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----" पास करता हूँ।
यदि आप कोई यादृच्छिक नई पंक्ति दिखती है जो पॉयज़निंग है, तो शायद ठीक लगे क्योंकि यह सिर्फ "सामान्य" पॉयज़निंग है, लेकिन यदि इसका लक्षित तरीके से उपयोग किया जाए तो यह कष्टप्रद हो सकता है।