Kayıtlar

Bypass Edilmesi etiketine sahip yayınlar gösteriliyor

Kimlik Doğrulama(Authentication) Sisteminin Token Manipülasyonu ile Bypass Edilmesi

Resim
Web uygulamalarında genellikle üyelik sistemleri mevcuttur. Üyelik işlemleri için kullanıcılardan çeşitli bilgiler istenir. Bu bilgiler username, password, doğum tarihi vb. değerlerdir. Bunlarla birlikte üyeleri birbirinden ayırmak için veri tabanında üye bilgilerini  tutan tabloda  Üye ID değeri tutulur. Bu ID değeri düzgün yapılandırılmamışsa üyeler arasında bu ID değerleri ile dolaşılabilinir. Buna yatay ve dikey yetki arttırımı da denilebilinir. Bunu test edelim. Aşama-1:  Bir üye kaydı yapalım. Aşama-2:   test   üyesi ile giriş yapalım.