top of page


Portswigger : Flawed two-factor verification logic
Portswigger : Flawed two-factor verification logic Bazen 2FA (two-factor authentication) adımlarındaki hatalı mantık nedeniyle, kullanıcı ilk giriş adımını doğru şekilde tamamlasa bile, web uygulaması ikinci adımı yapan kişinin aynı kullanıcı olup olmadığını düzgün şekilde doğrulamaz. Örneğin kullanıcı ilk adımda normal kullanıcı adı ve şifresiyle giriş yapıyor: POST /login-steps/first HTTP/1.1 Host: vulnerable-website.com … username=carlos&password=qwerty Bu adım tamamlanınc
Songül ÖZÜGÜRLER
28 Nis


Portswigger Lab: Brute-forcing a stay-logged-in cookie
Portswigger Lab: Brute-forcing a stay-logged-in cookie PortSwigger’daki “Brute-forcing a stay-logged-in cookie” labine başladım ve bu yazıda hem mantığını hem de çözüme giden yaklaşımı paylaşacağım. Bu lab, kullanıcı tarayıcıyı kapatsa bile oturumun açık kalmasını sağlayan bir “stay logged in” çerezinin nasıl brute-force edilebileceğini gösteriyor. Uygulamada kullanılan çerez yapısı zayıf olduğu için, doğru kombinasyonu tahmin ederek kurbanın hesabına erişmek mümkün. Bizden i
Songül ÖZÜGÜRLER
28 Nis


Oturumu Açık Tutma
Oturumu Açık Tutma Bazı nadir durumlarda, çerez içinde hash’lenmiş bile olsa, bir kullanıcının gerçek parolasını düz metin olarak elde etmek mümkün olabilir. Bunun nedeni, internette yaygın parola listelerinin hash’lenmiş sürümlerinin bulunmasıdır. Eğer kullanıcının parolası bu listelerde yer alıyorsa, ilgili hash’i çözmek bazen sadece hash’i bir arama motoruna yapıştırmak kadar kolay olabilir. Bu durum, şifreleme yaparken salt kullanılmasının ne kadar kritik olduğunu açıkça
Songül ÖZÜGÜRLER
28 Nis


Portswigger : Authentication vulnerabilities
Portswigger : Authentication vulnerabilities Parola Sıfırlama İşlemleri Parola Sıfırlama İşlemleri Gerçek hayatta kullanıcıların parolalarını unutması oldukça yaygın bir durum. Bu yüzden çoğu web uygulaması, kullanıcıların parolalarını sıfırlayabilmeleri için bir mekanizma sunar. Ancak parola temelli kimlik doğrulaması bu senaryoda mümkün olmadığından, sitelerin gerçek kullanıcının kendi parolasını sıfırladığından emin olmak için alternatif yöntemlere başvurması gerekir. Gerç
Songül ÖZÜGÜRLER
28 Nis


Lab: Password Reset Poisoning via Middleware
Lab: Password Reset Poisoning via Middleware URL ile Şifre Sıfırlama Şifre sıfırlama mailindeki bağlantı dinamik olarak oluşturuluyorsa, bu süreç bazen “password reset poisoning” saldırılarına açık olabiliyor. Yani saldırgan, hedef kullanıcının şifre sıfırlama linkini manipüle ederek onun token’ını çalıp şifresini kendi belirlediği şekilde değiştirebiliyor. Aslında küçük bir yönlendirme hatası bile tüm süreci saldırganın lehine çevirebiliyor. Lab: Password Reset Poisoning via
Songül ÖZÜGÜRLER
28 Nis


Portswigger Authentication vulnerabilities 46 of 55
Portswigger Authentication vulnerabilities Kullanıcı parolalarını değiştirme Genelde bir şifreni değiştirmek istediğinde, önce mevcut şifreni girersin, sonra da yeni şifreni iki kez yazarsın. Aslında bu sayfaların çalışma mantığı, normal bir login sayfasıyla tamamen aynı: kullanıcı adı ve mevcut şifre doğru mu diye kontrol ediyor. Bu yüzden, login sayfalarında gördüğümüz birçok zafiyet burada da karşımıza çıkabiliyor. Parola değiştirme özelliği, saldırganın bu sayfaya kurbanı
Songül ÖZÜGÜRLER
28 Nis
bottom of page




