Session ID (Cookie) Hack

Session ID (Cookie) Hack

Arkadaşlar merhaba, bu konuda sizlere Session ID ile Oturum Ele Geçirme konusundan bahsedicem. Önceki konuda incelediğimiz kontrol adımlarından biri olan “Kullanıcı oturumu anahtarının kullanıcı bilgilerini her girdiğinde yenilenmesi doğrulanmalıdır.” adımı yerine getirilmezse, son kullanıcı için risk oluşturur. Elde edilecek Session ID bilgisi bir cookie editör yardımıyla kulllanılarak hedef kullanıcının oturumuna geçiş yapılabilir.

Firefox Cookie Editör : https://addons.mozilla.org/tr/firefox/addon/cookie-editor/

Bu konunun uygulamasını http://testasp.vulnweb.com/ sitesi üzerinden göstericem. Öncelikle 2 farklı browserden girerek “ahmet” ve “birkan” şeklinde 2 hesap oluşturuyorum.


image-31.png

2 üyelik oluşturuldu
image-32.png


2 kullanıcınında oturum id lerinin farklı olduğunu görüyoruz

image-37.png


ahmet kullanıcısının oturum id si birkan kullanıcısının browserine kaydedildi
ahmet kullanıcısının oturum id si birkan kullanıcısının browserine kaydedilip, sayfa yenilendiği zaman, birkan kullanıcısının yerinede ahmet kullanıcısına geçiş yapılmış oluyor.



Kaynak:Beyaz Hacker Pc Dünyası​
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.