top of page


OWASP Top 10 Tryhackme Writeup
OWASP Top 10 Tryhackme Writeup Merhaba bu yazımda tryhackme owasp top 10 odasının çözümünü anlatmaya çalışıcağım Task 1 Introduction Task 2 Accessing machines openvpn kullanarak makineye bağlanalım Task 3 [Severity 1] Injection Task 4 [Severity 1] OS Command Injection Task 5 [Severity 1] Command Injection Practical soru 1 http://ip bu dizine gitmemiz isteniyor bu kısımda bize shell yüklenmiş bi sayfa verilmiş ls komutunu vererek dizindeki dosyalara göz atalım evilshell.php şu
Songül ÖZÜGÜRLER
28 Nis


Broken Access Control
Broken Access Control Erişim Kontrolü nedir ? Erişim kontrolü, bir kişinin belirli bir konuma veya dosyaya uygun erişime sahip olarak erişebileceği bir yetkilendirme anlamına gelir. Herhangi bir kişi bu konuma veya dosyaya uygun yetkilendirme olmadan erişirse, bu yetkisiz erişimdir. Bu politikanın başarısızlığı, bilgilerin yetkisiz ifşasına, verilerin manipülasyonuna yol açacaktır. Saldırgan, kullanıcı veya yönetici olarak hareket eder ve kayıt oluşturma, güncelleme, erişim v
Songül ÖZÜGÜRLER
28 Nis


Identification and Authentication Failures
Identification and Authentication Failures Kimlik doğrulama ve oturum yönetimi, kullanıcılara verilere belirli erişimler vermeyi ve oturumları yönetmeyi içerir. Kimlik doğrulamanın önemi asla küçümsenmese de hatalı kimlik bilgisi yönetimi, kusursuz şekilde doğrulanmış oturumların başarısız olmasına neden olabilir. Bu nedenle, oturum kimliğinin geçerli olduğundan emin olmak için hesap ayrıntıları yönetimi ve güncelleme işlevlerinin izlenmesi gerekir. Daha önce Broken Authentic
Songül ÖZÜGÜRLER
28 Nis


Bwapp : Broken Auth & Session Mgmt Writeup
Bwapp : Broken Auth & Session Mgmt Writeup Captcha Bypassing Burp suite kullanarak captcha sayfasına gelen isteği yakalayalım amaç burda brute force ı kolay hale getirmek isteği yakalaylım ve intrudera atalım bu kısımda attack type ı cluster bomb seçelim . cluster bomb tüm olasılıkları deniyordu . Login ve password kısmına brute force yapmamız gerek sadece onları ekleyelim ve devam edelim payloads kısmına wordlistimizi yükleyelim saldırıyı başlatalım sadece bee buga gelen say
Songül ÖZÜGÜRLER
28 Nis


HTB ACADEMY- Xss Basics
HTB ACADEMY - Xss Basics Giriş Web uygulamaları daha da gelişmiş ve yaygın hale geldikçe, web uygulaması güvenlik açıkları da artmaktadır. En yaygın web uygulaması güvenlik açıkları arasında Cross-Site Scripting (XSS) açıklıkları bulunmaktadır. XSS açıklıkları, kullanıcı girişlerinin temizlenmesindeki bir kusuru kullanarak, JavaScript kodunu sayfaya “print” ve istemci tarafında çalıştırmak suretiyle çeşitli saldırı türlerine yol açar. XSS Nedir? Tipik bir web uygulaması, HTML
Songül ÖZÜGÜRLER
28 Nis


Kimlik Doğrulama Zafiyetlerine Giriş: Modern Web Uygulamalarında Görülen Yaygın Hatalar
Portswigger : Kimlik Doğrulama Zafiyetlerine Giriş: Modern Web Uygulamalarında Görülen Yaygın Hatalar Web uygulamalarının güvenliğinde kimlik doğrulama (authentication) kritik bir rol oynar. İnternete bağlı herkesin erişebileceği sistemlerde, kullanıcıların gerçekten iddia ettiği kişi olup olmadığını doğrulamak büyük önem taşır. Kimlik Doğrulama Türleri Kimlik doğrulama genellikle üç temel faktöre dayanır: Bilgi (Knowledge): Parola veya güvenlik sorusu gibi kullanıcının bildi
Songül ÖZÜGÜRLER
28 Nis


Portswigger Academy — Lab: Username enumeration via subtly different responses
Portswigger Academy — Lab: Username enumeration via subtly different responses Merhaba! Bu labda amaç, uygulamanın verdiği küçücük response farklarını analiz ederek geçerli bir kullanıcı adını tespit etmek. Bu durum, gerçek hayatta sıkça karşımıza çıkan klasik bir “username enumeration” zafiyetine çok iyi bir örnek. Geçerli kullanıcıyı bulduktan sonra ise sırada o kullanıcı için parola brute-force yaparak hesaba erişmek var. Dışarıdan bakınca güvenli görünen bu uygulama aslın
Songül ÖZÜGÜRLER
28 Nis


Portswigger Academy Lab : Username enumeration via response timing Writeup
Portswigger Academy Lab : Username enumeration via response timing Writeup Merhaba Size bugün PortSwigger’daki “Username Enumeration via Response Timing” labını anlatacağım. Labın konusu kısaca şu: Uygulamanın bize verdiği yanıt sürelerini analiz ederek geçerli kullanıcı adını bulmak ve ardından bu kullanıcı için parola brute-force işlemi yaparak hesaba giriş sağlamak. Yani tamamen zaman farklarından yararlanarak username enumeration yapıyoruz. Ek olarak, uygulama IP tabanlı
Songül ÖZÜGÜRLER
28 Nis


Broken brute-force protection (IP block) — Writeup
Lab: (Broken brute-force protection, IP block) — Writeup Bu labda amaç, brute-force korumasındaki bir mantık hatasından yararlanarak “carlos” kullanıcısının şifresini brute-force ile elde etmek. Uygulama IP tabanlı bir koruma kullanıyor gibi görünse de, arka plandaki yanlış bir mantık bu korumayı tamamen devre dışı bırakmamıza izin veriyor. Brute-force korumasının genel mantığı Brute-force saldırılarını engellemek için genelde iki yöntem uygulanır: Çok fazla hatalı deneme olu
Songül ÖZÜGÜRLER
28 Nis


HTTP Basic Authentication
HTTP Basic Authentication User rate limiting Web sitelerinin brute-force saldırılarını önlemek için kullandığı yöntemlerden biri de kullanıcı bazlı istek sınırlandırmadır. Bu yöntemde, kısa bir süre içinde çok fazla giriş denemesi yapılması IP adresinizin engellenmesine neden olur. Genellikle bu engel şu yöntemlerden biriyle kaldırılabilir: Belirli bir süre geçtikten sonra otomatik olarak Bir yönetici tarafından manuel olarak Kullanıcı tarafından bir CAPTCHA doğrulamasını baş
Songül ÖZÜGÜRLER
28 Nis
bottom of page




