top of page


Lab: Bypassing access controls using email address parsing discrepancies
Lab: Bypassing access controls using email address parsing discrepancies Bu labda ilk bakışta oldukça basit görünen bir kontrol var: “Sadece ginandjuice.shop domain’ine sahip email adresleriyle kayıt olunabilir.” Ama işin güzelliği şu: Bu kontrolü yapan mekanizma ile email’i gerçekten parse eden kütüphane aynı şeyi anlamıyor . Ben de bu parser farkını (discrepancy) kullanarak admin yetkisine giden yolu açtım. Laba girip Register sayfasını açtım. Standart bir deneme yaptım Son
Songül ÖZÜGÜRLER
28 Nis


SQL Injection (SQLi) — Notlarım
SQL Injection (SQLi) — Notlarım SQLi , uygulamanın veritabanına attığı SQL sorgusuna kullanıcı girdisi üzerinden müdahale edebilmen demek. Sonuç: Normalde göremeyeceğin veriyi görürsün, hatta bazı durumlarda veri değiştirme/silme ve daha ileri compromise mümkün. Etkisi (impact) Yetkisiz veri erişimi: şifreler, kart bilgileri, kişisel veriler Veri bütünlüğü bozulur: update/delete ile kalıcı hasar İş sürekliliği riski: DoS’e kadar gidebilir Kurumsal tokat: itibar kaybı + regüla
Songül ÖZÜGÜRLER
28 Nis


Lab: SQL injection vulnerability in WHERE clause allowing retrieval of hidden data
Lab: SQL injection vulnerability in WHERE clause allowing retrieval of hidden data Bu laboratuvar, ürün kategori filtresinde bir SQL enjeksiyon açığı içermektedir. Kullanıcı bir kategori seçtiğinde, uygulama aşağıdaki gibi bir SQL sorgusu gerçekleştirir: SELECT * FROM products WHERE category = 'Gifts' AND released = 1 Laboratuvarı çözmek için, uygulamanın bir veya daha fazla yayımlanmamış ürünü görüntülemesine neden olan bir SQL enjeksiyon saldırısı gerçekleştirin. Sitede ürü
Songül ÖZÜGÜRLER
28 Nis


Lab: SQL injection vulnerability allowing login bypass
Lab: SQL injection vulnerability allowing login bypass Bu labda, uygulamanın login fonksiyonunda bulunan bir SQL Injection zafiyetini inceledim. Ama mesele sadece klasik bir SQLi değildi; asıl problem, uygulamanın kendi giriş mantığına fazla güvenmesi ydi. Amaç netti: Uygulamaya administrator kullanıcısı olarak, şifreye hiç ihtiyaç duymadan giriş yapmak. Bu yazıda, bu açığı nasıl fark ettiğimi , neden şüphelendiğimi ve nasıl istismar ettiğimi adım adım anlatıyorum. Uygulama o
Songül ÖZÜGÜRLER
28 Nis


Lab: SQL injection UNION attack, determining the number of columns returned by the query
Lab: SQL injection UNION attack, determining the number of columns returned by the query Bu lab, ürün kategori filtresinde bir SQL injection zafiyeti içeriyor. Sorgu sonuçları sayfada göründüğü için, UNION kullanarak başka tablolardan veri çekmek mümkün. Ama önce UNION saldırısının temel şartını çözmem gerekiyor: Orijinal sorgu kaç kolon döndürüyor? Bu lab’da hedefim tam olarak buydu. Siteyi açınca ürünlerin kategoriye göre filtrelendiğini gördüm (ör. Gifts ). Kategorilerden
Songül ÖZÜGÜRLER
28 Nis


Bscp Portswigger Konu Liste
Bscp Portswigger Mindset 1-Foothold (İlk Erişim — Uygulamaya Girme) Sisteme ilk ayağını soktuğun, “ben buradayım” dediğin yerler. - SQL Injection - NoSQL Injection - Authentication vulnerabilities - Path Traversal - Command Injection - File Upload Vulnerabilities - Server-Side Request Forgery (SSRF) - XXE Injection - Cross-Site Scripting (XSS) - DOM-based vulnerabilities - WebSockets vulnerabilities - Insecure Deserialization - Server-Side Template Injection (SSTI) - Prototyp
Songül ÖZÜGÜRLER
28 Nis
bottom of page




