Hall of Fame'i Birkaç Dakikada Nasıl Aldım?

Nov 25 2022
Merhaba Müthiş INFOSEC TOPLULUĞU, umarım hepiniz iyisinizdir! Bu Yazı, birkaç dakika içinde ünlüler listesine nasıl girdiğimle ilgili. Bugün bir süre önce keşfettiğim ve oldukça ilginç olduğunu düşündüğüm bir güvenlik açığını paylaşıyorum.

Merhaba Müthiş INFOSEC TOPLULUĞU, umarım hepiniz iyisinizdir! Bu Yazı, birkaç dakika içinde ünlüler listesine nasıl girdiğimle ilgili. Bugün bir süre önce keşfettiğim ve oldukça ilginç olduğunu düşündüğüm bir güvenlik açığını paylaşıyorum. Ve bu benim Medium'daki ilk yazım / Blogum.

Not: Lütfen gramer hatalarımı görmezden gelin (varsa)

Yakın zamanda Web Sitesinde geçerli bir sorunu bildirdiğim için onay aldım. Böylece bu hataya Oturum Sabitleme denir . Öyleyse güvenlik açığını anlamak için önemli olan bazı önemli kavramlara göz atalım. Haydi başlayalım!

Oturum Sabitleme Nedir?

Oturum Sabitleme saldırısı, normalde bir oturum belirteci için yönetilen web oturumu kontrol mekanizmasının kötüye kullanılmasından oluşur. HTTP iletişimi birçok farklı TCP bağlantısı kullandığından, web sunucusunun her kullanıcının bağlantısını tanımak için bir yönteme ihtiyacı vardır. En yararlı yöntem, başarılı bir istemci kimlik doğrulamasından sonra Web Sunucusunun istemci tarayıcısına gönderdiği bir simgeye bağlıdır. Bir oturum belirteci normalde bir değişken dizisinden oluşur ve URL'de, http talebinin başlığında çerez olarak, http talebinin başlığının diğer bölümlerinde veya henüz farklı şekillerde kullanılabilir. http talebinin gövdesinde.

Bu Güvenlik Açığı'nı nasıl bulduğum hakkında konuşalım.

Seans Fiksasyonu Nasıl Bulunur?

1.İlk önce web sitesini ziyaret ediyorum

2. Sonra hesap oluşturun ve hesaba giriş yapın

3. Çerezleri dışa aktarın veya kopyalayın (burada çerez düzenleyici uzantısını kullandım)

4. Şimdi hesabınızdan çıkış yapın

5.Çerezleri içe aktarın veya yapıştırın. Yapıştırdıktan sonra sadece sayfayı yenileyin veya Web sitesini ziyaret edin ve bu işlem tamamdır.. artık giriş bilgileriniz olmadan hesaba giriş yaptınız…

Etki: Başarılı bir oturum sabitleme saldırısı, saldırganın kurbanın hesabına erişmesini sağlar. Bu, daha yüksek düzeyde ayrıcalıklara erişim veya hassas verilere bakma yeteneği anlamına gelebilir. Bir saldırgan, bir hesapta oturum açmak için herhangi bir kullanıcı kimlik bilgilerine ihtiyaç duymaz, ne yapacaktır, Wireshark vb. hesaba. Bu şekilde bir hesap bir saldırı ile kontrol edilebilir.

Zaman Çizgisi :

8 Temmuz 2022 ,-
8 Temmuz 2022'de Raporlandı - Vaka Numarası Atandı

13 Temmuz 2022 - Hata çözüldü. Adımın ünlüler listesinde nasıl görünmesi gerektiği soruldu.

8 Temmuz 2022 - Onur Listesi'ndeki isim güncellendi

Hepsi bu yazıyla ilgili, bunu bilgilendirici bulduysanız, alkışlamayı unutmayın ve herhangi bir şüpheniz varsa bana bildirin✌️. Umarım beğenmişsinizdir keyifli okumalar :)

Profil Bağlantıları:

twitter :https://twitter.com/Onkarborude07

Linkedin :https://www.linkedin.com/in/onkar-borude

Instagram :https://instagram.com/onkarborude.exe