# Web Hacking 101 Serisi ~ Open Redirect #

P4$A

Anka Emektar
13 Tem 2021
1,488
2,818
23
";-alert(1)-//
oqk18ir.png

Burp Aç Hayatı Yaşa
~Tanım~
Open Redirect (Açık Yönlendirme), bir web uygulamasındaki bir zafiyet sonucu, kullanıcının güvenilir bir siteye gitmeye çalışırken kötü niyetli bir saldırganın belirlediği bir web sayfasına yönlendirilmesine neden olur. Bu saldırı, çoğu zaman saldırganın hedef web uygulamasındaki bir sayfayı veya hizmeti hedefleyen bir bağlantıyı kullanarak gerçekleştirilir.
Bu saldırı türü, genellikle hedef web uygulamasındaki bir URL parametresinin güvenli bir şekilde işlenmemesi veya doğrulanmaması sonucu ortaya çıkar. Saldırgan, bu parametreyi kontrol ederek, kullanıcının tarayıcısını herhangi bir web sitesine yönlendirebilir. Saldırgan, kullanıcıyı kötü amaçlı bir web sitesine yönlendirerek kullanıcının bilgilerini veya kimlik bilgilerini çalmak için kullanabilir.

~Uygulama~
nerm9j4.jpg

Önümüze yine bir login sayfası geldi, username ve password kısmını salla dediğine göre bir önemi yok herhangi bir şey yazım login olalım.
arko2bi.jpg

login butonuna basalım.
irz2np4.jpg


bizi hello.html sayfasına yönlendirdi büyük bir ihtimal arkada post olarak dönüyor istek geri dönüp burp ile araya girelim.

76z5070.jpg


Login olurken redirect değişkeni ile bizi kandırıldığımız sayfaya yönelendiriyor ben bunu zararlı kodumun yüklü olduğu url ile değiştirebilirim.

fiy0oae.jpg


Şimdi de bizi evil.com a yönlendirdi.

5oiyljw.jpg


~Zafiyetin Kaynaklandığı Yer~

42w0d5n.jpg

Bu açığı kapatmak için, $_GET['redirect'] parametresi kontrol edilerek sadece belirlenen güvenli URL'lere yönlendirme yapılmalıdır. Örneğin, sadece site içindeki URL'ler ya da belirli bir domain'e ait URL'ler kullanılabilir.

Okuduğunuz İçin Teşekkürler
 

ashpelia

Üye
26 Nis 2023
65
20
oqk18ir.png

Burp Aç Hayatı Yaşa
~Tanım~
Open Redirect (Açık Yönlendirme), bir web uygulamasındaki bir zafiyet sonucu, kullanıcının güvenilir bir siteye gitmeye çalışırken kötü niyetli bir saldırganın belirlediği bir web sayfasına yönlendirilmesine neden olur. Bu saldırı, çoğu zaman saldırganın hedef web uygulamasındaki bir sayfayı veya hizmeti hedefleyen bir bağlantıyı kullanarak gerçekleştirilir.
Bu saldırı türü, genellikle hedef web uygulamasındaki bir URL parametresinin güvenli bir şekilde işlenmemesi veya doğrulanmaması sonucu ortaya çıkar. Saldırgan, bu parametreyi kontrol ederek, kullanıcının tarayıcısını herhangi bir web sitesine yönlendirebilir. Saldırgan, kullanıcıyı kötü amaçlı bir web sitesine yönlendirerek kullanıcının bilgilerini veya kimlik bilgilerini çalmak için kullanabilir.

~Uygulama~
nerm9j4.jpg

Önümüze yine bir login sayfası geldi, username ve password kısmını salla dediğine göre bir önemi yok herhangi bir şey yazım login olalım.
arko2bi.jpg

login butonuna basalım.
irz2np4.jpg


bizi hello.html sayfasına yönlendirdi büyük bir ihtimal arkada post olarak dönüyor istek geri dönüp burp ile araya girelim.

76z5070.jpg


Login olurken redirect değişkeni ile bizi kandırıldığımız sayfaya yönelendiriyor ben bunu zararlı kodumun yüklü olduğu url ile değiştirebilirim.

fiy0oae.jpg


Şimdi de bizi evil.com a yönlendirdi.

5oiyljw.jpg


~Zafiyetin Kaynaklandığı Yer~

42w0d5n.jpg

Bu açığı kapatmak için, $_GET['redirect'] parametresi kontrol edilerek sadece belirlenen güvenli URL'lere yönlendirme yapılmalıdır. Örneğin, sadece site içindeki URL'ler ya da belirli bir domain'e ait URL'ler kullanılabilir.

Okuduğunuz İçin Teşekkürler
eline sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.