User Tools

Site Tools


idor

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Next revision
Previous revision
idor [2023/12/04 15:06] – created kresimiridor [2026/06/16 13:19] (current) – podnaslov primjera zadatka mbunic
Line 1: Line 1:
 ===IDOR=== ===IDOR===
  
-Idor (Insecure direct object reference) je podvrsta access control ranjivosti web aplikacije koja dopušta  +**IDOR** (engl. //insecure direct object reference//) je podvrsta access control ranjivosti web aplikacija koja nenamijenjeno dopušta korisniku pristup određenom resursu bez odgovarajuće provjere ovlasti.
-korisniku pristup nekom resursu korisničkim unosom bez provjere ovlasti. Posljedice su  +
-vertikalne i/ili horizontalne eskalacije privilegije.+
  
 +Jednostavan primjer je aplikacija koja koristi URL parametar ID za dohvat i prikaz dokumenata bez kontrole pristupa. U tom slučaju, ako netko zna ili pogodi ID dokumenta, web aplikacija ga poslužuje bez ikakvih daljnjih provjera.
  
-==(Ne)Predvidljive baze podataka (Hacknite)==+Ako napadač već zna jednu ili dvije ID vrijednosti dokumenata, ovisno o korištenom formatu identifikatora, nekad može lako naslutiti ostale moguće vrijednosti ako se, na primjer, koriste samo slijedni brojevi. Ako se za dohvat dokumenata koristi njihov sažetak, poput SHA-256 ili složeniji ID format poput **UUID v4**, puno je teže pogoditi potrebnu vrijednost za dohvat dokumenta. U tom slučaju IDOR ranjivost je i dalje prisutna ako ne postoji odgovarajuća kontrola pristupa, ali ju je teže efektivno iskoristiti čistim pogađanjem. 
 + 
 + 
 +===PRIMJER - Zadatak s Hacknite platforme – (Ne)Predvidljive baze podataka===
  
 Korisniku je dana mogućnost uploadanja datoteke na stranicu. Korisniku je dana mogućnost uploadanja datoteke na stranicu.
Line 14: Line 16:
 putanji "/view.php" (klikom na vezu "stranici" nakon uploada). {{idorimage2.png}} putanji "/view.php" (klikom na vezu "stranici" nakon uploada). {{idorimage2.png}}
  
-Unutar URL-a resurs je definiran parametrom id=#. +Unutar URL-a kroz parametar "id" je definirano kojem resursu se pristupa ,npr. <code>http://chal.platforma.hacknite.hr:10009/view.php?id=9</code> će dohvatiti dokument s //id//-em 9.
-{{idorimage3.png}}+
  
-Izmjenom broja uz parametar id prikazuju se drugi resursi iz baze podataka (access control/idor ranjivost). +Napadač može izmijeniti vrijednost parametra i tako pristupiti drugim dokumentima. Može pretpostaviti da se id-evi dodjeljuju slijedno. Isprobavanjem brojeva od 0 do 9 pronađe se resurs (id=8) s CTF zastavom. 
-Isprobavanjem brojeva od 0 do 9 pronađe se resurs (id=8) s CTF zastavom. +
  
idor.1701702411.txt.gz · Last modified: 2025/12/01 11:40 (external edit)

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki