WebGoat - Insecure Login

ByFelez

Uzman üye
9 Tem 2013
1,818
1,774
Selamın Aleyküm Arkadaşlar.

Bu Konuda WebGoat Üzerinde Insecure Login Zafiyetine Bakacağız.
Insecure Login :

"Insecure login" (güvensiz giriş), bir web sitesine veya bir uygulamaya kullanıcı adı ve şifre gibi bilgilerle erişmeye çalışırken güvenlik önlemlerinin yetersiz olduğu durumu ifade eder. Bu durum, kullanıcıların bilgilerinin kötü niyetli kişiler tarafından ele geçirilme riskini artırabilir.

Birçok güvensiz giriş durumu, şifrelerin şifrelenmemiş bir şekilde saklanması, HTTPS gibi güvenli bağlantıların kullanılmaması, zayıf şifreleme yöntemlerinin tercih edilmesi veya kullanıcıların giriş bilgilerini doğrularken güvenlik önlemlerinin yetersiz olması gibi nedenlerden kaynaklanabilir.

WebGoat Üzerinde Bakalım

ta76fyt.png


7fkvo2j.png



Bize burada açıkla ilgili bazı açıklamalar vs. yapıyor. Zafiyetli Ekranımıza Geçelim.



4fb9sry.png



Bize burada nasıl pratik yapacağımızı söylüyo zaten. Log in Butonuna bastıktan sonra istekleri takip ederek diğer kullanıcıların bilgilerine ulaşabilirmişiz.

Sayfaya Sağ Tık Yapıp, Inspect Kısmından Network Bölümüne gelelim. Buradan takip edebiliriz.


9lf9p6y.png



Şimdi Log in butonuna tıklayıp Network bölümünü takip edelim


hokm37y.png



Evet 405 kodlu bir POST İsteği yakaladık hemen inceleyelim.


175g26b.png



Burada siz Headers kısımlarını vs. inceleyebilirsiniz elbette. Biz Request Kısmına Bakalım Şimdi..


ygpa6u8.png



Evet JSON Formatında farklı bir kullanıcının giriş bilgileri görüntüledik. İşte Tamda Burda Insecure Login Zafiyeti.

Görüntülediğimiz Bilgilerle Girmeye Çalışalım.


p5a6gpx.png



Evet Bilgiler Başarılı bir şekilde uygulandı...

WebGoat Sisteminde Insecure Login Zafiyetini Bu Şekilde Ele Aldık..

İyi Okumalar.
 

invisible blood

Uzman üye
15 Eyl 2023
1,177
443
Selamın Aleyküm Arkadaşlar.

Bu Konuda WebGoat Üzerinde Insecure Login Zafiyetine Bakacağız.
Insecure Login :

"Insecure login" (güvensiz giriş), bir web sitesine veya bir uygulamaya kullanıcı adı ve şifre gibi bilgilerle erişmeye çalışırken güvenlik önlemlerinin yetersiz olduğu durumu ifade eder. Bu durum, kullanıcıların bilgilerinin kötü niyetli kişiler tarafından ele geçirilme riskini artırabilir.

Birçok güvensiz giriş durumu, şifrelerin şifrelenmemiş bir şekilde saklanması, HTTPS gibi güvenli bağlantıların kullanılmaması, zayıf şifreleme yöntemlerinin tercih edilmesi veya kullanıcıların giriş bilgilerini doğrularken güvenlik önlemlerinin yetersiz olması gibi nedenlerden kaynaklanabilir.

WebGoat Üzerinde Bakalım

ta76fyt.png


7fkvo2j.png



Bize burada açıkla ilgili bazı açıklamalar vs. yapıyor. Zafiyetli Ekranımıza Geçelim.



4fb9sry.png



Bize burada nasıl pratik yapacağımızı söylüyo zaten. Log in Butonuna bastıktan sonra istekleri takip ederek diğer kullanıcıların bilgilerine ulaşabilirmişiz.

Sayfaya Sağ Tık Yapıp, Inspect Kısmından Network Bölümüne gelelim. Buradan takip edebiliriz.


9lf9p6y.png



Şimdi Log in butonuna tıklayıp Network bölümünü takip edelim


hokm37y.png



Evet 405 kodlu bir POST İsteği yakaladık hemen inceleyelim.


175g26b.png



Burada siz Headers kısımlarını vs. inceleyebilirsiniz elbette. Biz Request Kısmına Bakalım Şimdi..


ygpa6u8.png



Evet JSON Formatında farklı bir kullanıcının giriş bilgileri görüntüledik. İşte Tamda Burda Insecure Login Zafiyeti.

Görüntülediğimiz Bilgilerle Girmeye Çalışalım.


p5a6gpx.png



Evet Bilgiler Başarılı bir şekilde uygulandı...

WebGoat Sisteminde Insecure Login Zafiyetini Bu Şekilde Ele Aldık..

İyi Okumalar.
Ellerinize sağlık felez hocam.
 

Terapist1

Üye
7 Kas 2023
144
74
Selamın Aleyküm Arkadaşlar.

Bu Konuda WebGoat Üzerinde Insecure Login Zafiyetine Bakacağız.
Insecure Login :

"Insecure login" (güvensiz giriş), bir web sitesine veya bir uygulamaya kullanıcı adı ve şifre gibi bilgilerle erişmeye çalışırken güvenlik önlemlerinin yetersiz olduğu durumu ifade eder. Bu durum, kullanıcıların bilgilerinin kötü niyetli kişiler tarafından ele geçirilme riskini artırabilir.

Birçok güvensiz giriş durumu, şifrelerin şifrelenmemiş bir şekilde saklanması, HTTPS gibi güvenli bağlantıların kullanılmaması, zayıf şifreleme yöntemlerinin tercih edilmesi veya kullanıcıların giriş bilgilerini doğrularken güvenlik önlemlerinin yetersiz olması gibi nedenlerden kaynaklanabilir.

WebGoat Üzerinde Bakalım

ta76fyt.png


7fkvo2j.png



Bize burada açıkla ilgili bazı açıklamalar vs. yapıyor. Zafiyetli Ekranımıza Geçelim.



4fb9sry.png



Bize burada nasıl pratik yapacağımızı söylüyo zaten. Log in Butonuna bastıktan sonra istekleri takip ederek diğer kullanıcıların bilgilerine ulaşabilirmişiz.

Sayfaya Sağ Tık Yapıp, Inspect Kısmından Network Bölümüne gelelim. Buradan takip edebiliriz.


9lf9p6y.png



Şimdi Log in butonuna tıklayıp Network bölümünü takip edelim


hokm37y.png



Evet 405 kodlu bir POST İsteği yakaladık hemen inceleyelim.


175g26b.png



Burada siz Headers kısımlarını vs. inceleyebilirsiniz elbette. Biz Request Kısmına Bakalım Şimdi..


ygpa6u8.png



Evet JSON Formatında farklı bir kullanıcının giriş bilgileri görüntüledik. İşte Tamda Burda Insecure Login Zafiyeti.

Görüntülediğimiz Bilgilerle Girmeye Çalışalım.


p5a6gpx.png



Evet Bilgiler Başarılı bir şekilde uygulandı...

WebGoat Sisteminde Insecure Login Zafiyetini Bu Şekilde Ele Aldık..

İyi Okumalar.
Ellerinize sağlık çok güzel içerik olmuş bayıldım 😊
 

cashflash

Üye
28 Kas 2023
140
30
elinize sağlık, bu tür kaynaklardan öğrenmeye çalışıyorum. araştırmalara falan yeni başladım. bu tür şeyler siber güvenliğin hangi alanına giriyor hocam?
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.