Malatya DENEYAP
Ortaokul Siber Güvenlik Dersi
Eğitmen: Hakan TOPTAŞ
Öğretmen ve öğrenciler için adım adım rehber.
Hazırlayan: Hakan TOPTAŞ
Normal bir giriş kontrolü şöyle çalışır:
Veritabanı bu sorguyu çalıştırır. Eşleşen kayıt varsa giriş başarılı olur.
Güvensiz sitede kullanıcının yazdığı metin doğrudan SQL'e eklenir:
Saldırgan, kullanıcı adı kutusuna SQL komutu gibi davranan özel bir metin yazarsa sorgu değişir!
Zafiyetli Kullanıcı adı alanına şunu yazın:
' OR '1'='1
Şifre alanını boş bırakın veya herhangi bir şey yazın.
admin' --
Şifre alanını boş bırakın. -- sonrasını yorum satırı yapar.
' OR 1=1 --
Klasik bypass — her zaman doğru koşul.
Zafiyetli Arama kutusuna şunları deneyin:
' OR 1=1 #
Tüm ürünleri listeler. Arama sayfasında sorgu sonundaki %' yüzünden # kullanın.
' UNION SELECT id, kullanici_adi, sifre, rol FROM kullanicilar #
İleri seviye: Ürün tablosuna kullanıcı şifrelerini ekler! (Öğretmen gösterimi)
Veritabanı adı, tablo ve alan keşfi için Veritabanı Keşif modülüne bakın.
İleri seviye saldırıda önce veritabanının yapısı öğrenilir. Bu laboratuvarda Veritabanı Eğitimi modülünde adım adım anlatılmıştır:
database())information_schema.tables)information_schema.columns)ogrenci1 / 12345) — her şey normal görünsün' OR '1'='1Kullanıcı girdisi asla SQL komutu olarak yorumlanmaz — sadece veri olarak işlenir.
Bu teknikleri sadece kendi laboratuvarınızda veya yazılı izin aldığınız sistemlerde kullanın. Başkasının sitesine izinsiz saldırmak suçtur ve ciddi cezaları vardır.
Siber güvenlik uzmanları (etik hackerlar) bu bilgiyi sistemleri korumak için kullanır — saldırmak için değil!