ozanpy:
Internette genellikle bulunan yaygın diyebileceğimiz açıklar nelerdir?
Xss bol bulunuyor diye biliyorum onun harici neler vardır ? SQL açığı vs hala yaygın olarak bulunmakta mı?
En çok hangi açık bulunur gibi bi sorunun tam değerlendirmesini yapmak mümkün değil açıkcası. Fakat SQLi, File Inclusion tarzı açıklar dahil diğer tüm açıklar hala çok sık bulunuyor, şahsen çok fazla karşılaşıyorum. Tabii ki zafiyeti bulabilmek başka konu, kullanabilmek bambaşka bir konu.
Genel manada
başlangıç aşamasında birisi için tavsiye edebileceğim, bakılması gereken bazı zafiyet türlerini şöyle ufak listeliyelim (
Tamamlanmış bir liste değildir.) ;
- Command Execution
- Expression Language Injection
- SQL Injection
- Template Injection
- XSS
- XML External Entity
- File Inclusion
- CSRF
- Server-Side Includes
- SSRF
- XPath Injection
- LDAP Injection
- PHP Object Injection
- Insecure Direct Object Reference
- Arbitrary File Upload
- CRLF
- Open Redirect
…
…
…
…
Bu listeyi çok daha genişletmek mümkün. Bunun dışında bu listeyi farklı şekillerde ele almak da gerekir.
Mesela “
Command Execution” olarak belirttiğimiz güvenlik açığını farklı boyutlarda ele alabilmek gerekiyor. Bir PHP scripti manipüle ederek kendi komutlarımızı çalıştırabildiğimiz zafiyet ile
ShellShock zafiyetinin
Command Execution kategorisine girmesi gibi durumlar ayrı ayrı değerlendirilebilmeli.
Veyahut “
Injection” kategorisini seçtiğimizde “
Command Injection”, “
SQL Injection”, “
XPath Injection”, “
Expression Language Injection” vs. gibi zafiyetlerin bu kategoriye girdiğini ve geniş şekilde değerlendirilmesi gerektiğine dikkat edilmeli.
Bunun dışında zafiyet türleri detaylandırılmalı. Mesela SQL Injection zafiyetini ele alırsak “
Time Based”, “
Error Based”, “
Boolean Based” gibi türlerin yanı sıra “
Out of Band” tarzındaki kısımlarda ele alınmalı.
Buraya yazılabilecek şeyler çok uzun aslında. Hack işi çok geniş ve çok uzun uğraş gerektiren bir konu. Üzerine kafa patlatılmalı ve araştırmaya çok açık olunmalı gençler. Benim de daha yazasım var aslında ama sorular geldikçe dökelim birşeyler ve birazda konu olarak paylaşımlara ayıralım bazı kısımları.