0Pricing
Ethical Hacking Academy · Ders

Yaygın Hataları Bulma

IDOR, XSS, SSRF

Yaygın Hataları Bulma, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

Temel Güvenlik Açıkları

Bir avuç güvenlik açığı sınıfı, yaygın ve etkili oldukları için hata ödüllerinin çoğunu getirir. Önce şu üçünü öğrenin:

  • IDOR — tahmin edilebilir kimlikler aracılığıyla diğer kullanıcıların verilerine erişme
  • XSS — bir sayfaya betik yerleştirme
  • SSRF — sunucunun saldırganın seçtiği URL'leri almasını sağlama

Bu ders, her birini sistematik biçimde nasıl arayacağınızı gösterir.

IDOR'ı Anlamak

Güvensiz Doğrudan Nesne Referansı (IDOR), bir uygulamanın bir nesneyi almak için kullanıcı tarafından sağlanan bir tanımlayıcıyı kullanması ve kullanıcının nesnenin sahibi olup olmadığını denetlememesi durumunda ortaya çıkar.

Kimliği değiştirin ve başka birinin verilerine erişin. Bu, bir enjeksiyon değil, erişim denetimi kusurudur.

# Your own invoice
GET /api/invoices/1001  Authorization: Bearer <your-token>

# Change the ID - do you get someone else's?
GET /api/invoices/1002  Authorization: Bearer <your-token>

IDOR'ı Etkili Biçimde Arama

IDOR'ı bulmak için iki hesap oluşturup karşılaştırın. Bir nesneye kimliğiyle başvuran her şey adaydır.

  • A hesabından A'nın verilerini alan bir isteği yakalayın
  • Bu isteği, B hesabının oturumuyla ancak A'nın nesne kimliğiyle yeniden gönderin
  • B, A'nın verilerini görüyorsa bu IDOR'dır

URL'lerde, JSON gövdelerinde, üst bilgilerde ve hatta base64/UUID biçimlerinde kimliklere dikkat edin.

# Original (account A)
POST /api/profile/update
{ "user_id": 5001, "email": "a@example.com" }

# Tamper: use account B's session, keep A's user_id
# If A's profile changes, broken object-level authorization.

XSS'i Anlamak

Siteler Arası Betik Çalıştırma (XSS), başka bir kullanıcının tarayıcısında çalışan JavaScript'i yerleştirmektir. Üç temel türü vardır:

  • Yansıtılan — yük, anlık yanıtta geri yansıtılır
  • Depolanan — yük kaydedilir ve diğer kullanıcılara sunulur (en yüksek etki)
  • DOM tabanlı — istemci tarafındaki JS, saldırgan girdisini DOM'a güvenli olmayan biçimde yazar

XSS Sınaması

Önce girdinizin nerede ve nasıl yansıtıldığını görmek için benzersiz bir işaretleyici yerleştirin; ardından bağlama (HTML gövdesi, öznitelik veya betik) uygun bir yük oluşturun.

Hangi yükün bağlamdan çıkarak çalışacağını bağlam belirler.

# Probe reflection with a unique canary
?q=xss7391canary

# Basic HTML-context payload
<script>alert(document.domain)</script>

# Attribute breakout
" onmouseover=alert(1) x="

XSS Etkisini Kanıtlama

Basit bir alert(1) çalıştırmayı kanıtlar; ancak incelemeciler etki görmek ister. Bir saldırganın gerçekte neleri çalabileceğini veya yapabileceğini gösterin.

  • JS tarafından erişilebilen bir CSRF belirtecini veya oturum bilgilerini okuyun
  • Kökeni kanıtlamak için document.domain değerini gösterin
  • Depolanan XSS için, açığın bir kurban hesabında çalıştığını gösterin

Gerçek kullanıcıların oturumlarını asla gerçekten çalmayın; yalnızca bu yeteneği gösterin.

Uygulamalarda SSRF'yi Anlamak

Hata ödülü bağlamında SSRF, sizin denetlediğiniz bir URL'yi alan bir özellik bulmak anlamına gelir. Olası adaylar şunlardır:

  • Web kancası URL'leri, geri çağırma URL'leri
  • Uzak kaynakları alan resim/PDF oluşturucuları
  • URL önizleme / bağlantı açma özellikleri
  • URL'den içe aktarma işlevi

Etkisini kanıtlamak için bunları dahili veya meta veri uç noktalarına yönlendirin.

SSRF'yi Bant Dışı Doğrulama

Yanıt alınan içeriği göstermediğinde, hedefin istek yaptığını doğrulamak için bant dışı bir sunucu kullanın. Bir etkileşim geri çağrısı, kör SSRF'yi kanıtlar.

Burp Collaborator veya interactsh gibi araçlar, erişimleri kaydeden benzersiz bir URL sağlar.

# Give the app your unique OOB URL
POST /api/webhook
{ "callback": "http://abc123.oast.fun/" }

# If abc123.oast.fun logs a DNS/HTTP hit, the server fetched it = SSRF.

Arama İçin Vekil Sunucu Kullanma

Bu üç güvenlik açığı sınıfının tümü, istekleri yakalayıp değiştirerek bulunur. İstekleri yakalayan bir vekil sunucu temel araçtır.

  • Trafiği yakalamak/değiştirmek için Burp Suite veya OWASP ZAP
  • Tek tek istekleri yeniden göndermek ve düzenlemek için Repeater
  • Birçok kimliği veya yükü sınamak için Intruder/fuzzer

Vekil sunucunuzu derinlemesine öğrenmek, herhangi bir tekniğe kıyasla size daha fazla fayda sağlar.

Daha Büyük Etki İçin Zincirleme

En büyük ödüller, güvenlik açıklarının zincirlenmesinden gelir. Orta önem düzeyindeki bir açık, başka bir açıkla birleştiğinde kritik hâle gelebilir.

  • SSRF'nin bulut meta verilerine ulaşması, kimlik bilgilerinin çalınmasına ve hesabın ele geçirilmesine yol açar
  • IDOR'un belirteçleri açığa çıkarması, hesabın tamamen ele geçirilmesine yol açar
  • Yönetici panelindeki depolanan XSS, yönetici hesabının ele geçirilmesine yol açar

Her zaman şunu sorun: Bu açık neyle birleştirilebilir?

Dikkatli ve Kapsam İçinde Sınayın

Bu güvenlik açıkları gerçek verilere ve gerçek kullanıcılara dokunur. Etik davranın:

  • Kendi sınama hesaplarınızı kullanın; kanıt için gerekenden fazla gerçek kullanıcı verilerini görüntülemeyin
  • Gerçek kullanıcılar için çalışabilecek depolanan XSS yüklerinden kaçının; bunları yalnızca kendinizde çalışacak şekilde sınırlandırın
  • SSRF için dahili sistemlerin derinliklerine ilerlemeyin; temel yeteneği kanıtlayıp durun

Etkisini sorumlu biçimde göstermek, güvenli liman kapsamında kalmanızı sağlar.

Hızlı Kontrol

B kullanıcısı olarak oturum açıyor, B'nin oturumunu kullanarak ancak A kullanıcısının nesne kimliğiyle bir isteği yeniden gönderiyor ve A'nın özel verilerini alıyorsunuz. Bu hangi güvenlik açığıdır?

Özet: Yaygın Güvenlik Açıklarını Bulma

Değeri en yüksek üç güvenlik açığı sınıfını aramayı öğrendiniz.

  • IDOR: iki hesabı karşılaştırın, nesne kimliklerini değiştirin ve sahiplik denetimini kontrol edin
  • XSS: yansımayı yoklayın, yükü bağlama uydurun ve gerçek etkiyi kanıtlayın
  • SSRF: URL alan özellikleri bulun ve kör durumları bant dışında doğrulayın
  • Kritik etki için güvenlik açıklarını zincirleyin (ör. SSRF'den bulut meta verilerine)
  • İstekleri yakalayan bir vekil sunucu kullanın ve kapsam içinde kalın

Sırada: bulguları ödeme alan raporlara dönüştürmek var.

Sıkça Sorulan Sorular

“Yaygın Hataları Bulma” dersi ücretsiz mi?

Evet — “Yaygın Hataları Bulma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

“Yaygın Hataları Bulma” dersinde ne öğreneceğim?

IDOR, XSS, SSRF Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Yaygın Hataları Bulma” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Hedef Seçme
  2. Büyük Ölçekli Keşif
  3. Yaygın Hataları Bulma
  4. Harika Raporlar Yazma
← Ethical Hacking Academy Sayfasına Dön