top of page


Cap Htb Writeup
Cap Htb Writeup CTF’lere kısa bir ara verdikten sonra Cap makinesini çözmek, enumeration’ın neden en güçlü silah olduğunu tekrar hatırlattı. İlk bakışta basit görünen makine, dikkatli inceleme sonrası privilege escalation yolunu yavaş yavaş ortaya çıkarıyor. Vpne bağlandım ve hedef makinenin ip adresini çalıştırdım daha sonra rustscan ile port taraması yaptım. Tarama sonucunda açık olan üç port tespit edildi: - 21 → FTP - 22 → SSH - 80 → HTTP Daha detaylı servis ve versiyon b
Songül ÖZÜGÜRLER
28 Nis


Lab: SQL injection UNION attack, finding a column containing text
Lab: SQL injection UNION attack, finding a column containing text Geçen gün PortSwigger Web Security Academy’de çalışırken takıldım. Lab basit görünüyordu ama düşündüğümden biraz daha zekiceydi. Çözdükten sonra “bunu yazmam lazım” dedim, çünkü kafamda oturması biraz zaman aldı. Labın amacı ürün kategorisi filtresi üzerinden SQL injection yapacaksın, ve veritabanından ekstra bir satır döndüreceksin. Ama bunun için önce kaç sütun var ve hangi sütun metin tutabiliyor bulmam gere
Songül ÖZÜGÜRLER
28 Nis


Lab: SQL injection UNION attack, retrieving data from other tables
Lab: SQL injection UNION attack, retrieving data from other tables Bu yazıda PortSwigger Web Security Academy’nin “SQL injection UNION attack, retrieving data from other tables” adlı labını nasıl çözdüğümü adım adım anlatacağım. Lab, gerçek dünya senaryolarını simüle eden harika bir ortam sunuyor. Hedefimiz basit: veritabanındaki users tablosundan tüm kullanıcı adı ve şifreleri çekip administrator hesabıyla giriş yapmak. Laboratuvar Hakkında Hedef: users tablosundaki tüm kull
Songül ÖZÜGÜRLER
28 Nis


Lab: SQL injection UNION attack, retrieving multiple values in a single column
Lab: SQL injection UNION attack, retrieving multiple values in a single column Bir önceki yazımda SQL injection UNION saldırısıyla birden fazla kolondan veri çekmeyi anlatmıştım. Bu sefer işler biraz daha zorlaştı. Hedef uygulama yine UNION saldırısına açık, ancak bu kez string veri taşıyan yalnızca 1 kolon var. Peki 2 farklı veriyi (kullanıcı adı ve şifre) tek bir kolona nasıl sığdırırız? İşte bu lab tam olarak bunu öğretiyor. Lab adı: SQL injection UNION attack, retrieving
Songül ÖZÜGÜRLER
28 Nis


Lab: SQL injection attack, querying the database type and version on Oracle
Lab: SQL injection attack, querying the database type and version on Oracle Bu lab’de ürün filtreleme kısmında bir SQL injection açığı var. Ama olay sadece injection yapmak değil, Oracle tarafında doğru şekilde version bilgisini çekmek . Kısa ama öğretici bir lab, o yüzden direkt nasıl ilerlediğimi anlatıyorum. Parametre: /filter?category=Gifts Buraya klasik bir test attım: ' ORDER BY 1-- ' ORDER BY 2-- ' ORDER BY 3-- ORDER BY 3 patladı → buradan direkt anladım: 2 kolon var S
Songül ÖZÜGÜRLER
28 Nis


SQL injection with filter bypass via XML encoding
SQL injection with filter bypass via XML encoding Bu lab’da klasik bir SQL injection senaryosu var ama küçük bir twist ile geliyor: filtre bypass. Uygulamanın stock check özelliği üzerinden veri tabanına giden bir sorgu bulunuyor ve güzel tarafı şu — sorgu çıktısı direkt response’a yansıyor. Yani elimizde net bir attack surface var. Ama iş o kadar kolay değil. Araya bir WAF koymuşlar ve klasik SQL injection payload’larını direkt blokluyor. Yani bildiğimiz ' OR 1=1-- tarzı den
Songül ÖZÜGÜRLER
28 Nis
bottom of page




