19 Ekim 2010 Salı

HE:WA-C2 Common Web App Profiles




Common Web Application Profiles

Oracle Application Server

http://site.com/pls/Index/CATALOG.PROGRAM_TEXT_RPT?

p_arg_names=prog_nbr&p_arg_values=39.001

  • /pls/ è PL/SQL gateway
  • /Index/ è Database Access descriptor
  • CATALOG. è PL/SQL package
  • PROGRAM_TEXT_RPT è Fonksiyon
  • Kalanlar è Fonksiyon için parametreler

BroadVision

http://www.site.com/bvsn/bvcom/ep/
programView.(2)do?(3)pageTypeId=8155&programPage=/jsp/www/content/
generalContentBody.jsp&programId=8287&channelId=-8246&(1)BV_
SessionID=NNNN1053790113.1124917482NNNN&BV_
EngineID=cccdaddehfhhlejcefecefedghhdfjl.0

  1. En belirgin parametre isimleri BV_SessionID ve BV_EngineID. Bunları gördüğünüz anda bir BroadVision uygulaması yakaladınız demektir.
  2. BroadVision uygulamaları genelde ".do" uzantısını kullanır scriptlerinde.
  3. Parametrelerinde genelde xxxxId=nnn yapısı kullanırlar. "Id" kelimesinde d harfinin küçük yazılması bile bir ipucudur.

PeopleSoft

http://www.site.com/psp/hrprd/(3)EMPLOYEE/HRMS/c/ROLE_APPLICANT.ER_

APPLICANT_HOME(1).GBL?(2)NAVSTACK=Clear

  1. .GBL dosya uzantısı açık bir delil. PeopleSoft'ta çalışan sayfaların çoğunda bu uzantı vardır.
  2. NAVSTACK= de PeopleSoft yüklemelerinin çoğunda görülür. Ama olacak diye bir kural yok!
  3. Klasör ve dosya isimleri tümüyle büyük harf olma eğilimindedir.
PeopleSoft için diğer bir belirleyici ipucu da cookielerdir:

PS_TOKEN= ...

PS_TOKENEXPIRE=24_Aug_2005_17:25:08_GMT;

PS_LOGINLIST=http://www.site.com/hrprd;



WebSphere

http://www.site.com/webapp/commerce/command/(1)ExecMacro/site/macros/proddisp.(2)d2w/(3)report?prrfnbr=3928&prmenbr=991&CATE=&grupo=

  1. Adreste bu anahtar değerleri ara: /ExecMacro/, /ncommerce3/, /Macro/
  2. .d2w uzantılarını ara
  3. WebSphere her zaman /report? Parametrelerini kullanma eğilimindedir
Ayrıca WebSphere genelde şu şekilde oturum cookielerine sahiptir:

SESSION_ID=28068215,VzdMyHgX2ZC7VyJcXvpfcLmELUhRHYdM91+BbJJYZbAt

K7RxtllNpyowkUAtcTOm;

Hiç yorum yok:

Yorum Gönder

Web Uygulama Sızma Testleri İçin Kontrol Listeleri - V

Checklist for Web App Pentesting - V 6. Veri Denetimi (Data Validation) Testleri 6.1 Girdi Denetimi Bütün girdiler denetlenmelidir....