Categories
OWASP PortSwigger Vulnerability

SQL Injection – Lab #2 SQL Injection Vulnerability Allowing Login Bypass

SQL Injection İle Login Bypass Etme

Eğer uygulamada SQLi zafiyeti buluyor ise kullanıcı adı ya da parolalar atlatılabilir. Yine bu işlemi tarayıcı üzerinden deneyebileceğimiz gibi Burp Suite ile de denebiliriz.

Uygulama login ekran görüntüsü

Uygulama üzerindeki login ekranındaki textboxlara “or”, “=”, “1” vb değerler ile deneme yaparak veritabanında yaptığımız sorguya eşleşme bulabilirsek içeri girebiliriz. Öncesinde SQLi zafiyeti var mı kontrol etmek için yine tek tırnak ( ‘ ) işaretinden faydalanacağız.

Tek tırnak işareti sonrası alınan hata ekran görüntüsü

Kullanıcı adına tek tırnak parolaya ise admin yazarak bir hata ekranı aldık ve bu hata ekranı sunucu hatası olarak döndüğü için SQLi zafiyetinin olduğunu söyleyebiliriz. Gerçek kullanıcı adını bulmak için deneme yanılma yöntemi ile sorgular göndermeliyiz.

Kullanıcı adının administartor’– denenmesi sonucu alınan ekran görüntüsü

Birkaç denemeden sonra administrator’– değeri ile giriş yapabildiğimizi görüyoruz.

Eğer uygulama üzerinde bir açık var ise WHERE ile istediğiniz değeri çekebilirsiniz.

Leave a Reply

Your email address will not be published. Required fields are marked *