blue Rev3rse Defense Lab 2022 durante il Camp di RomHack 2022 si terrà il primo laboratorio defense di rev3rse security. Vedremo insieme come replicare e poi mitigare due attacchi (elencati nella OWASP Automated Threats) a un reale e-commerce basato su WooCommerce e su infrastruttura AWS. A chi è rivolto il lab? Se vuoi sperimentare attacchi
Come Valutare WAF e WAAP I cloud provider che offrono servizi di web application firewall stanno crescendo sempre più e con loro i tentativi di aziende e ricercatori di comparare servizi e progetti messi a disposizione dai vari vendor che li riuniscono in un'unica proposition definita da Gartner "WAAP". Vediamo di
JavaScript in PNG per "bypass" Content-Security-Policy Ho pubblicato un articolo su secjuice in cui descrivo una tecnica per eludere le restrizioni introdotte dal Content-Security-Policy di un sito, importando librerie JavaScript esterne sfruttando una vulnerabilità XSS. In questo video [https://youtu.be/gB4uoNkIOlU] vi spiego come. TL;DR Tramite HTML Canvas è possibile nascondere codice JavaScript (o
Cache Poisoning La configurazione del caching sul server web unito a vulnerabilità dell'applicazione possono diventare un problema critico per gli utenti. Per comprendere a fondo come sfruttare questo tipo di vulnerabilità è necessario comprendere a fondo come funziona il caching dei contenuti su un server web. Caching 101 La necessità
Appunti WAPT: DOM Clobbering DOM Clobbering è una tecnica molto interessante che unisce tecniche di bypass di sanitizzazioni dell'input utente e metodi di esecuzione di JavaScript agendo sulla renderizzazione degli HTML elements da parte del browser.
XSS cheat sheet di PortSwigger Pochi giorni fa è stata pubblicata la nuova versione di XSS cheat sheet aggiornata al 14 gennaio 2020. In questa nuova versione ho partecipato inserendo un'intera e nuova sezione dedicata a "WAF Bypass" sfruttando JavaScript global object.
ModSecurity Bypass e Denial of Service CVE-2019-19886 A fine ottobre del 2019 ho scoperto una vulnerabilità critica sul Web Application Firewall open source libModSecurity (CVE-2019-19886) dalla versione 3.0.0-3.0.3 che permette di generare un DoS sul webserver in cui è configurato. Questa vulnerabilità impatta principalmente i webserver compatibili con il nuovo branch (v3) di
Appunti WAPT: Nginx error_page Request Smuggling Nginx error_page e relativo HTTP Request Smuggling. Dettaglio sulla vulnerabilità e PoC con docker.
Appunti WAPT: HTTP Request Smuggling con Bash La vulnerabilità HTTP Request Smuggling è stata documentata per la prima volta da Watchfire [https://www.cgisecurity.com/lib/HTTP-Request-Smuggling.pdf] nel 2005. La loro ricerca si è concentrata sullo sfruttare l'header Content-Length. Al DEFCON 24 del 2016, Regis Leroy introduce nuove tecniche per sfruttare HTTP Smugling [https:
Security Header da F ad A: HTTP Strict Transport Security Response header che permette al server web di forzare l'utilizzo di TLS per i browser compatibili. Vedremo anche come i moderni browser forzino staticamente questa policy (preload)
Security Header da F ad A: Feature Policy Feature Policy è un "nuovo" security headers che permette di limitare l'accesso a feature/Web API del browser. Ad esempio, possiamo impedire l'accesso alla webcam o al microfono durante la navigazione sul nostro sito o applicazione web.
Security Header da F ad A: Referrer Policy Referrer Policy: controllare il valore dell'header referer per Privacy e Sicurezza
blue Security Headers da F ad A: Cookie Flags e Prefix Secondo capitolo: Parliamo di Cookie Flags, Cookie Prefix e facciamo un test sul sito reve3rse.it.
webapp Security Headers da F ad A: Content Security Policy Uno dei primi video che ho pubblicato sul canale Rev3rse Security parlava di Content Security Policy. Mi sono accorto però che avevo affrontato l'argomento in maniera troppo semplicistica e superficiale. Ho deciso quindi di riprendere l'argomento in una serie di video e post sul blog che
webapp Sanitization, Nginx JavaScript module e gli incubi da virtual patching In questo articolo voglio parlarvi di nginScript (Nginx JavaScript module, meglio conosciuto come njs), di virtual patching e bypass sfruttando stupide features PHP
blog HackInBoat: giorno 2 e 3 HackInBoat giorno 2 e 3: Data stellare unix time stamp 1556755200 In questi giorni vi racconterò le mie giornate all’evento HackInBoat.
blog Featured HackInBoat: giorno 1 HackInBoat giorno 1: Data stellare unix time stamp 1556755200 In questi giorni vi racconterò le mie giornate all’evento HackInBoat.
blue Knot Resolver: Storia di un DNS Application Firewall Knot Resolver (kres) aka l'OpenResty dei DNS. In questo articolo vedremo in particolare il modulo DAF: DNS Application Firewall.
Featured Scrivi con noi Stiamo cercando persone che, come noi, sentano il desiderio di pubblicare le proprie ricerche, i propri articoli, CTF writeup, o tutorial su tematiche del mondo della sicurezza informatica.