Ethical Hacking Academy · Ders

Harika Raporlar Yazma

Ücret alın

4. ders / 413 adım

Harika Raporlar Yazma, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

Ürün Rapordur

Bir güvenlik açığı bulmak işin yalnızca yarısıdır. Gerçekte teslim ettiğiniz şey rapordur ve ödülünüzü neyin belirlediği de budur. Kötü bir rapora sahip harika bir açık, daha düşük önem düzeyine çekilebilir veya reddedilebilir.

  • Ön değerlendirme uzmanları her gün onlarca rapor okur
  • Açık ve yeniden üretilebilir bir rapor onların zamanını kurtarır ve iyi niyet kazandırır
  • Daha iyi raporlar daha yüksek önem dereceleri ve daha hızlı ödemeler getirir

Rapor yazmayı sonradan düşünülecek bir iş değil, temel bir beceri olarak görün.

İyi Bir Raporun Yapısı

Güçlü bir rapor, ön değerlendirme uzmanının hızlıca tarayabileceği öngörülebilir bir yapıya sahiptir:

  • Başlık — güvenlik açığı türü + etkilenen varlık + etki
  • Özet — bir veya iki cümle
  • Yeniden üretme adımları — numaralı ve kesin
  • Etki — saldırganın elde ettiği şey
  • Kavram kanıtı — istekler, ekran görüntüleri, video
  • Giderme — nasıl düzeltileceği

Açık Bir Başlık Yazma

Başlık ilk izlenimi oluşturur. Belirsiz değil, belirli ve etki odaklı yazın.

İyi bir başlık, güvenlik açığı türünü, konumunu ve sonucunu belirtir.

# Weak
XSS found

# Strong
Stored XSS in profile 'bio' field on app.example.com leads to account takeover

# Strong
IDOR in GET /api/invoices/{id} exposes other users' invoices

Yeniden Üretilebilir Adımlar

En önemli bölüm yeniden üretme adımlarıdır. Ön değerlendirme uzmanı bunları tam olarak izleyebilmeli ve açığı görebilmelidir. Kesin olun.

Her adımı numaralandırın; kesin URL'leri, yükleri ve beklenen sonuçlarla gerçek sonuçları ekleyin.

Steps to Reproduce:
1. Log in as User A and note invoice ID 1001.
2. Log in as User B in a separate session.
3. As User B, send: GET /api/invoices/1001
   Authorization: Bearer <User B token>
4. Observe: User B receives User A's invoice data.
Expected: 403 Forbidden. Actual: 200 OK with A's data.

Etkiyi Gösterme

Önem derecesini ve dolayısıyla ödemeyi etki belirler. Bir saldırganın neleri başarabileceğini somut biçimde açıklayın.

  • Kimin verileri açığa çıkıyor ve ne kadarı açığa çıkıyor?
  • Bu durum hesabın ele geçirilmesine, RCE'ye veya maddi kayba yol açabilir mi?
  • Kimlik doğrulama gerekli mi? Ön koşullar var mı?

Bunu nicel hâle getirin: 'Her kullanıcı kimlikleri sırayla deneyerek 200 bin faturanın tamamını okuyabilir' ifadesi, 'veri sızıntısı' ifadesinden çok daha güçlüdür.

Güçlü Kavram Kanıtı

Bir PoC tüm şüpheleri ortadan kaldırır. Ham istekleri/yanıtları ve görsel kanıtı ekleyin.

  • Tam HTTP isteği ve yanıtı (kendi gizli bilgilerinizin üzerini kapatın)
  • Sonucu gösteren ekran görüntüleri
  • Karmaşık, çok adımlı açıklar için kısa bir video

Otomatikleştirilebilen açıklar için, en küçük betik yeniden üretimi ön değerlendirme uzmanı açısından çok kolaylaştırır.

# Minimal PoC script for an IDOR
for id in $(seq 1000 1010); do
  curl -s -H 'Authorization: Bearer <token>' \
    https://app.example.com/api/invoices/$id
done
# Returns invoices belonging to other users.

CVSS ile Önem Derecesi Belirleme

Birçok program önem derecesi atamak için CVSS kullanır. Vektörü anlamak, derecelendirmenizi gerekçelendirmenize ve anlaşmazlıklardan kaçınmanıza yardımcı olur.

  • Saldırı Vektörü, Karmaşıklık, Gerekli Ayrıcalıklar, Kullanıcı Etkileşimi
  • Gizlilik, Bütünlük ve Kullanılabilirlik etkisi

Gerekçenizle birlikte bir CVSS puanı önerin; ancak konuşan şey abartılı sayılar değil, kanıt olsun.

# Example CVSS 3.1 vector for an unauthenticated IDOR data leak
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
# Base score ~7.5 (High)

Giderme Önerme

Bir düzeltme önerisi eklemek profesyonelliğinizi gösterir ve ekibin hızlı hareket etmesine yardımcı olur. Düzeltmeyi kök nedene bağlayın.

  • IDOR: nesne düzeyinde yetkilendirme uygulayın (sahipliği sunucu tarafında denetleyin)
  • XSS: bağlama duyarlı çıktı kodlaması ve katı bir CSP kullanın
  • SSRF: dışarıya yapılan bağlantılarda izin listesi kullanın, yerel bağlantı/özel IP'leri engelleyin

Somut giderme önerileri güven ve itibar oluşturur.

Yinelenen Raporlardan ve Gürültüden Kaçınma

Sinyalinizi iki şey zayıflatır: yinelenen raporlar ve yanlış pozitifler.

  • Önce programın bilinen sorunlarını ve kendi geçmiş raporlarınızı arayın
  • Göndermeden önce açığın güvenilir biçimde çalıştığını doğrulayın
  • Politikanın kapsam dışı bıraktığı bilgilendirici bulguları raporlamayın

Kanıtlarla iyi desteklenmiş tek bir geçerli rapor, varsayımsal on rapordan daha değerlidir.

Ön Değerlendirme Uzmanlarıyla İletişim

Gönderimden sonra profesyonel iletişim önemlidir.

  • Açıklama taleplerine hızlı yanıt verin
  • Önem derecesi konusunda aynı fikirde olmasanız bile kibar kalın; kanıtlarla tartışın
  • Spam göndermeyin veya daha hızlı işlem talep etmeyin

Bir programın ekibiyle iyi ilişki kurmak, özel davetlere ve ek ödüllere yol açar.

Açıklama Etiği

Açıklama, programın kurallarına ve yasalara uymalıdır.

  • Program açıklamaya izin verene kadar ayrıntıları yayımlamayın
  • Ödeme almak için bir açığı yayımlamakla asla tehdit etmeyin; bu şantajdır
  • PoC'nizdeki ve ekran görüntülerinizdeki gerçek kullanıcı verilerini gizleyin

Sorumlu açıklama kullanıcıları korur ve güvenli liman kapsamında kalmanızı sağlar.

Hızlı Kontrol

Hangi rapor unsuru, önem derecesini ve dolayısıyla ödülün miktarını en doğrudan etkiler?

Özet: Harika Raporlar Yazma

Bulguları ödeme alan raporlara dönüştürmeyi öğrendiniz.

  • Açık bir yapı kullanın: başlık, özet, yeniden üretilebilir adımlar, etki, PoC, giderme
  • Etki odaklı başlıklar yazın ve sonuçları nicel hâle getirin
  • Güçlü ve ham bir kavram kanıtı sunun
  • Önem derecesini (ör. CVSS) abartıyla değil, kanıtlarla gerekçelendirin
  • Sinyalinizi koruyun, profesyonel iletişim kurun ve etik biçimde açıklama yapın

Bu, Hata Ödülü Avcılığı'nı tamamlar. Artık hedefleri nasıl seçeceğinizi, keşfi nasıl ölçeklendireceğinizi, temel güvenlik açıklarını nasıl bulacağınızı ve bunları iyi şekilde nasıl raporlayacağınızı biliyorsunuz.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Ethical Hacking Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
31
Dersler
111

Sıkça Sorulan Sorular

“Harika Raporlar Yazma” dersi ücretsiz mi?

Evet — “Harika Raporlar Yazma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

“Harika Raporlar Yazma” dersinde ne öğreneceğim?

Ücret alın Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“Harika Raporlar Yazma” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Hedef Seçme
  2. Büyük Ölçekli Keşif
  3. Yaygın Hataları Bulma
  4. Harika Raporlar Yazma
← Ethical Hacking Academy Sayfasına Dön