top of page


Lab: Multi-step process with no access control on one step
Lab: Multi-step process with no access control on one step Bu labda, bir kullanıcının rolünü değiştirmek için kullanılan çok adımlı (multi-step) bir süreçte hatalı erişim kontrolleri bulunuyor. Uygulamada bir admin paneli mevcut ve kullanıcı rolleri bu panel üzerinden değiştirilebiliyor. Admin panelini ve rol değiştirme akışını incelemek için administrator:admin bilgileriyle giriş yapılabiliyor. Labın çözümü için ise wiener:peter bilgileriyle giriş yaparak, hatalı uygulanmış
Songül ÖZÜGÜRLER
28 Nis


Lab: Referer-based access control
Lab: Referer-based access control Bu labda, bazı admin fonksiyonlarına erişimin HTTP Referer header ’ına göre kontrol edildiği hatalı bir access control mekanizması bulunuyor. Uygulama, kullanıcının gerçekten admin olup olmadığını doğrulamak yerine, isteğin hangi sayfadan geldiğini temel alarak yetkilendirme yapıyor. Admin panelinin nasıl çalıştığını anlamak için administrator:admin bilgileriyle giriş yapılabiliyor. Labı çözmek için ise wiener:peter hesabıyla giriş yaparak bu
Songül ÖZÜGÜRLER
28 Nis


Business logic vulnerabilities (İş mantığı zafiyetleri)
Business logic vulnerabilities (İş mantığı zafiyetleri) Bu bölümde, iş mantığı zafiyetleri kavramını tanıtacağız ve bu zafiyetlerin, kullanıcı davranışları hakkında yapılan hatalı varsayımlar nedeniyle nasıl ortaya çıkabildiğini açıklayacağız. Ayrıca mantık hatalarının olası etkilerini ele alacak ve bu hataların nasıl istismar edilebileceğini öğreteceğiz. Öğrendiklerinizi, gerçek dünyada karşılaşılan hatalardan esinlenerek hazırlanmış etkileşimli lab’lerde pratik yaparak peki
Songül ÖZÜGÜRLER
28 Nis


Lab: User ID controlled by request parameter, with unpredictable user IDs
Lab: User ID controlled by request parameter, with unpredictable user IDs Bu labda, kullanıcı hesap sayfasında yatay yetki yükseltme zafiyeti bulunuyor ancak kullanıcılar GUID değerleriyle tanımlanıyor. Amaç, carlos kullanıcısının GUID değerini bulup onun API key’ini elde etmek. Kendi hesabımıza giriş yapmak için verilen bilgiler: wiener:peter Giriş yaptıktan sonra hesap sayfasının URL yapısının GUID içerdiğini gördüm: GUID kullanılması genellikle tahmin etmeyi zorlaştırmak a
Songül ÖZÜGÜRLER
28 Nis


Lab: 2FA broken logic
Lab: 2FA broken logic Bu lab’da, iki faktörlü kimlik doğrulama (2FA) mekanizmasının hatalı bir mantıkla uygulanması nedeniyle nasıl bypass edilebildiğini inceledim. Amaç, bu zafiyeti istismar ederek Carlos’un hesabına erişmek . Lab Bilgileri Kullanıcı: wiener:peter Hedef kullanıcı: carlos E-posta sunucusuna erişim mevcut Lab seviyesi: Practitioner Önce siteye verilen bilgilerle giriş yaptım: - wiener:peter Girişten sonra özellikle 2FA akışını anlamak için sitede biraz dolaştı
Songül ÖZÜGÜRLER
28 Nis


Lab: Excessive trust in client-side controls
Lab: Excessive trust in client-side controls Bu lab’da, uygulamanın satın alma sürecinde client tarafından gönderilen verilere aşırı güvenmesi nedeniyle ortaya çıkan bir business logic zafiyetini istismar ettim. Amaç, fiyatı normalde bakiyemin çok üzerinde olan bir ürünü, fiyat manipülasyonu yaparak satın almaktı. Lab Bilgileri Lab adı: Excessive trust in client-side controls Seviye: Apprentice Hedef: Lightweight “l33t” Leather Jacket ürününü satın almak Kullanıcı: wiener:pet
Songül ÖZÜGÜRLER
28 Nis
bottom of page




