top of page


Lab: High-level logic vulnerability
Lab: High-level logic vulnerability Amaç Bu lab’da amaç, Lightweight l33t leather jacket ürününü normalde mümkün olmayan bir fiyatla satın alarak lab’ı çözmek. Giriş Bilgileri Lab bize şu kullanıcıyı veriyor: - Username: wiener - Password: peter - Store credit: $100 Sepete ürün ekleme işlemi sırasında, uygulamanın POST /cart isteğinde geçen quantity parametresini düzgün doğrulamadığını fark ettim. Yani kullanıcı “adet” bilgisini manipüle edince, sunucu bunu filtrelemeden kabu
Songül ÖZÜGÜRLER
28 Nis


Lab: Inconsistent handling of exceptional input
Lab: Inconsistent handling of exceptional input Bu labda uygulama, kullanıcı girdilerini yeterince doğrulamıyor. Özellikle hesap kayıt (registration) sürecinde bulunan bir mantık hatası (logic flaw) istismar edilerek admin yetkilerine erişmek mümkün. Lab’ı çözmek için yapılması gerekenler: - Admin paneline erişmek - carlos kullanıcısını silmek Lab banner’ında yer alan bağlantı üzerinden, kişisel bir mail sunucusuna bağlı e-posta istemcisine erişebiliyoruz. Bu istemci:...
Songül ÖZÜGÜRLER
28 Nis


Lab: Low-level logic flaw
Lab: Low-level logic flaw Bu labda, satın alma sürecinde kullanıcıdan gelen verilerin yeterince doğrulanmaması nedeniyle oluşan bir business logic flaw bulunuyor. Amaç, normal şartlarda store credit’i yetmeyen bir kullanıcının, fiyat hesaplama mantığını bozarak Lightweight “l33t” Leather Jacket ürününü satın alabilmesi. Lab giriş bilgileri olarak bana şu hesap veriliyor: - wiener : peter Öncelikle wiener hesabıyla giriş yaptım. Daha sonra hedef ürün olan Lightweight “l33t” Le
Songül ÖZÜGÜRLER
28 Nis


Lab: Inconsistent security controls
Lab: Inconsistent security controls Bu labda, uygulamadaki tutarsız güvenlik kontrolleri nedeniyle normalde yalnızca şirket çalışanlarına açık olması gereken admin yetkilerine , herhangi bir kullanıcı erişebiliyor. Yetkilendirme mekanizması tutarlı şekilde uygulanmadığı için, kullanıcı güveni yalnızca e-posta alan adına dayandırılmış durumda. Bu da ciddi bir mantık zafiyetine yol açıyor. Labı çözmek için admin panele erişip carlos kullanıcısını silmemiz gerekiyor. Öncelikle k
Songül ÖZÜGÜRLER
28 Nis


Lab: Weak isolation on dual-use endpoint
Lab: Weak isolation on dual-use endpoint Bu labda, uygulamanın kullanıcının yetki seviyesini belirlerken istemciden gelen girdilere güvenmesi nedeniyle ortaya çıkan bir mantık hatası bulunuyor. Özellikle hesap yönetimi işlemlerinde kullanılan endpoint, hem normal kullanıcılar hem de yönetici işlemleri için ortak (dual-use) olarak tasarlanmış ancak aradaki yetki izolasyonu düzgün yapılmamış. Bu hatayı kullanarak, herhangi bir kullanıcının başka bir kullanıcının hesabı üzerinde
Songül ÖZÜGÜRLER
28 Nis


Lab: 2FA simple bypass
Lab: 2FA simple bypass Bu labda, uygulamada iki faktörlü kimlik doğrulama (2FA) bulunmasına rağmen, bu mekanizmanın gerçek anlamda zorunlu tutulmadığı bir mantık hatası yer alıyor. Kullanıcı adı ve şifre doğru girildiğinde, 2FA doğrulaması tamamlanmadan da hesaba erişim sağlanabiliyor. Labın amacı, 2FA doğrulama koduna sahip olmadan carlos kullanıcısının hesabına erişmek ve My account sayfasını görüntülemek. Teste başlarken elimde şu bilgiler vardı: - Kendi hesabım: wiener :
Songül ÖZÜGÜRLER
28 Nis
bottom of page




