burp suite ile e-ticaret sitelerindeki ürünlerin istediğimiz fiyat almak

muhammedse02

Uzman üye
19 Mar 2017
1,116
30
fake
bu güvenlik açığı e-ticaret web sitesindeki herhangi bir ürünün istenilen fiyata satın alınmasına sağlar.

cümlelerim şöyle başlamak istiyorum.Çevrimiçi olarak ücretsiz şeyler satın almak günümüz neslinin hayali değil.istediğiniz e-ticaret yani alışveriş ürünlerini istediğiniz fiyata alabilirsiniz şimdiden söylüyorum.
Öncelikle Burp suite Yazılımını
bağlantısından işletim sisteminize (Linux, Windows veya Mac) bağlı olarak indirmeniz gerekir. Dosyayı indirip yükleyin.
Artık tarayıcınız için proxy sunucunuzu paketlerinizi ele geçirmek üzere geğirecek şekilde yapılandırmanız gerekiyor.
Ben kişisel olarak Mozilla Firefox'u tercih ediyorum bu yüzden size Mozilla Firefox'u burp-suite için nasıl yapılandıracağınızı göstereceğim.programını yapılandırma ayarlarını bilmeyen bu konuya bakabilir:Burp Suite Nasıl Kullanılır?
O halde öncelikle Mozilla Firefox tarayıcınızı açıp ardından options=>network=>connections=>settings'e gidelim.
Ayarlar sekmesinde manuel proxy yapılandırmasına tıklayın ve HTTP Proxy'yi 127.0.0.1'e ve Bağlantı Noktasını 8080'e ayarlayın.ayarlarımızı yaptından sonra mozilla tarayıcımızı açalım,bir yandan burp siute programı açık dursun.alışveriş sitelerine gidin üyeyseniz giriş yapın.bir tane ürün seçin,sepete atın.buraya dikkat edelim.ödeme yap butonuna basmadan önce programı açın proxy sekmesine gidin.Intercept ve orada intercept'i açık olarak ayarlayın, ardından tarayıcıya geri dönün ve devam et'e tıklayın.Bunu yaptığınızda, tüm ayrıntıların geğirtiğinizde ele geçirildiğini görürsünüz ve aslında yapmanız gereken şey, satın alacağınız değerini değiştiricez.Miktarı değiştirdikten sonra paketi iletmeniz ve Intercept'i kapatmanız gerekli.sonra sayfayı yenileyip ödemeyi yapın.örneğin ürün 1tl yapın.çevrimiçi olarak sunulan web sitelerinin birkaçında mevcut olan ve ödeme ağ geçidinde yapılan hataların veya değişikliklerin ana kuruluşta büyük hatalara neden olabileceği ciddi bir hatadır.
aşağıda videolu anlatım var bakın derim: örnek video
 

blink1337dagger

Kadim Üye
7 Kas 2011
5,259
41
Chicago İL
IDOR açığı oluyor
IDOR değil bu zafiyetin ismi "Business logic vulnerability" idor olabilmesi için web uygulamasının URL'lerinde veya parametrelerinde kullanılan tanımlayıcıları değiştirerek nesnelere erişmesi gerekir

Bu zafiyetin ismide input validation via Response Manipulation
 
15 Mar 2022
82
21
Merhaba öncelikle eline sağlık kardeşim tüm ayarlar doğru ama siteye giriyorum ve burp suitte açık ama target veya dashboard bölümüne giriş yaptığım site ve kodlar düşmüyor bunun sebebi ne, proxy ayarlarıda yapıldı
 

muhammedse02

Uzman üye
19 Mar 2017
1,116
30
fake
Merhaba öncelikle eline sağlık kardeşim tüm ayarlar doğru ama siteye giriyorum ve burp suitte açık ama target veya dashboard bölümüne giriş yaptığım site ve kodlar düşmüyor bunun sebebi ne, proxy ayarlarıda yapıldı
Kardeşim ben biliyorum site açığı kapatmış olabilir.bendede işe yaramıyor,başka sitelere bak belki işe yarayabilir.sanal makina yap belki çalışır,ayrıca videolu anlatım iyi bak.bu linke girip bak https://medium.com/@nurullaHangul/tr-bulduğum-price-manipulation-of-products-zafiyeti-59d4696a2221
 

Mamilate

Üye
12 Kas 2023
158
60
Merhaba öncelikle eline sağlık kardeşim tüm ayarlar doğru ama siteye giriyorum ve burp suitte açık ama target veya dashboard bölümüne giriş yaptığım site ve kodlar düşmüyor bunun sebebi ne, proxy ayarlarıda yapıldı
Vpn falan açık mı tarayıcıda? Proxy ayarlarından emin ol ve intercept açıktır diye düşünüyorum zaten.
 

StrongsAire.exe

Black Hat Junior
15 Tem 2010
744
77
IDOR değil bu zafiyetin ismi "Business logic vulnerability" idor olabilmesi için web uygulamasının URL'lerinde veya parametrelerinde kullanılan tanımlayıcıları değiştirerek nesnelere erişmesi gerekir


Bu zafiyetin ismide input validation via Response Manipulation
Sen IDOR broken access control sandın herhalde o zafiyet IDOR'a da giriyor 😉
 

blink1337dagger

Kadim Üye
7 Kas 2011
5,259
41
Chicago İL
Evet ikiside birebir aynı şey sen neyin boşunu yapıyorsun anlamadım ama o zafiyet de IDOR giriyor 😉
:D ahahahahhahaha

IDOR dedigin zafiyet
Güvenli Olmayan Doğrudan Nesne Referansları, bir uygulama, kullanıcı tarafından sağlanan girdiye dayalı olarak nesnelere doğrudan erişim sağladığında ortaya çıkar.
Bu güvenlik açığının bir sonucu olarak, saldırganlar yetkilendirmeyi atlayabilir ve sistemdeki kaynaklara (örneğin, veritabanı kayıtları veya dosyalar) doğrudan erişebilir.
Güzel kardeşim selamlar öncelikle idor öğrenmen için tüm dünya standartlarında kabul edilen owasp idor bırakıyorum türkçeye çevirip anlaya bilirsin : )


broken access control zafiyetide
Bazen yetkilendirme olarak da adlandırılan erişim kontrolü, bir web uygulamasının içeriğe ve işlevlere bazı kullanıcılara erişim verirken diğerlerine vermemesidir. Bu kontroller kimlik doğrulama sonrasında gerçekleştirilir ve 'yetkili' kullanıcıların ne yapmasına izin verildiğini yönetir. Erişim kontrolü basit bir sorun gibi görünse de doğru şekilde uygulanması son derece zordur. Bir web uygulamasının erişim kontrol modeli, sitenin sağladığı içerik ve işlevlerle yakından bağlantılıdır.


ikisi zaten farklı kategorilerde

https://medium.com/@nurullaHangul/tr-bulduğum-price-manipulation-of-products-zafiyeti-59d4696a2221 çocugun verdiği linkdeki zafiyette zaten senin söylediklerinle alakası yok : ))))))))))) umarım boş yapma derken ne kadar boş yaptıgının farkındasındır ;))))))))
 

StrongsAire.exe

Black Hat Junior
15 Tem 2010
744
77
:D ahahahahhahaha

IDOR dedigin zafiyet
Güvenli Olmayan Doğrudan Nesne Referansları, bir uygulama, kullanıcı tarafından sağlanan girdiye dayalı olarak nesnelere doğrudan erişim sağladığında ortaya çıkar.
Bu güvenlik açığının bir sonucu olarak, saldırganlar yetkilendirmeyi atlayabilir ve sistemdeki kaynaklara (örneğin, veritabanı kayıtları veya dosyalar) doğrudan erişebilir.
Güzel kardeşim selamlar öncelikle idor öğrenmen için tüm dünya standartlarında kabul edilen owasp idor bırakıyorum türkçeye çevirip anlaya bilirsin : )


broken access control zafiyetide
Bazen yetkilendirme olarak da adlandırılan erişim kontrolü, bir web uygulamasının içeriğe ve işlevlere bazı kullanıcılara erişim verirken diğerlerine vermemesidir. Bu kontroller kimlik doğrulama sonrasında gerçekleştirilir ve 'yetkili' kullanıcıların ne yapmasına izin verildiğini yönetir. Erişim kontrolü basit bir sorun gibi görünse de doğru şekilde uygulanması son derece zordur. Bir web uygulamasının erişim kontrol modeli, sitenin sağladığı içerik ve işlevlerle yakından bağlantılıdır.


ikisi zaten farklı kategorilerde

https://medium.com/@nurullaHangul/tr-bulduğum-price-manipulation-of-products-zafiyeti-59d4696a2221 çocugun verdiği linkdeki zafiyette zaten senin söylediklerinle alakası yok : ))))))))))) umarım boş yapma derken ne kadar boş yaptıgının farkındasındır ;))))))))
Bu zafiyet IDOR a da giriyor dostum
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.