Merhaba değerli okurum,web uygulama güvenliği serimize devam ediyoruz.Bu eğitimimiz ise OS Command Injection açığını kullanıp sızma işlemi yapacağız.
3.bWAPP | OS Command Injection
İşletim sistemi komut enjeksiyonu (kabuk enjeksiyonu olarak da bilinir), bir saldırganın bir uygulamayı çalıştıran sunucuda rasgele işletim sistemi (OS) komutları yürütmesine olanak tanıyan ve genellikle uygulamanın ve tüm verilerinin tamamen güvenliğini sağlayan bir web güvenlik açığıdır. Çoğu zaman, bir saldırgan, barındırma altyapısının diğer bölümlerinden ödün vermek için bir OS komut enjeksiyon güvenlik açığından yararlanabilir ve saldırıyı kuruluş içindeki diğer sistemlere döndürmek için güven ilişkilerinden yararlanabilir.
1.Saldırımızı seçiyoruz ve hack diyoruz.
2.Terminal panelini açıyoruz ve nc –nvlp 1234 diyerek portu dinlemeye alıyoruz.
2.Terminal panelini açıyoruz ve nc –nvlp 1234 diyerek portu dinlemeye alıyoruz.
4.Terminal penceresinde yerel ip ye bağlanıldı mesajını alıyoruz.

5.pwd komutunu yazarak geçerli dizin yolu bilgisini elde ediyoruz.

6.uname –a diyerek işletim sisteminin adını, sürümünü ve 64 bit olduğunu, debian dağıtım paketi olduğunu ve bilgisayar kullanıcısının ismi gibi yerel bilgileri elde ediyoruz.
10.Daha sonra burp suitimizi açıyoruz ve cookie bilgimizi kopyalayıp terminalimize yapıştırıyoruz.
11.Son olarak da --data=target=google.com&form=submit diyerek veri kısmını yazıyoruz ve enter diyoruz.
11.Son olarak da --data=target=google.com&form=submit diyerek veri kısmını yazıyoruz ve enter diyoruz.
Bir bWAPP Web Güvenliği Açığınında sonuna geldik.Diğer eğitimde görüşmek üzere :)
0 Yorumlar