hacktricks/pentesting-web/account-takeover.md

123 lines
6.4 KiB
Markdown
Raw Normal View History

2024-02-10 18:14:16 +00:00
# Hesap Ele Geçirme
2022-11-03 10:18:27 +00:00
<details>
2024-02-10 18:14:16 +00:00
<summary><strong>AWS hackleme becerilerini sıfırdan kahraman seviyesine öğrenin</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (HackTricks AWS Kırmızı Takım Uzmanı)</strong></a><strong>!</strong></summary>
2022-11-03 10:18:27 +00:00
2024-02-10 18:14:16 +00:00
HackTricks'ı desteklemenin diğer yolları:
2024-02-03 12:22:53 +00:00
2024-02-10 18:14:16 +00:00
* Şirketinizi HackTricks'te **reklamınızı görmek** veya HackTricks'i **PDF olarak indirmek** için [**ABONELİK PLANLARINI**](https://github.com/sponsors/carlospolop) kontrol edin!
* [**Resmi PEASS & HackTricks ürünlerini**](https://peass.creator-spring.com) edinin
* Özel [**NFT'lerden**](https://opensea.io/collection/the-peass-family) oluşan koleksiyonumuz olan [**The PEASS Family**](https://opensea.io/collection/the-peass-family)'yi keşfedin
* 💬 [**Discord grubuna**](https://discord.gg/hRep4RUj7f) veya [**telegram grubuna**](https://t.me/peass) **katılın** veya **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/hacktricks_live)'u **takip edin**.
* **Hacking hilelerinizi** [**HackTricks**](https://github.com/carlospolop/hacktricks) ve [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github depolarına **PR göndererek paylaşın**.
2022-11-03 10:18:27 +00:00
</details>
2024-02-10 18:14:16 +00:00
## **Yetkilendirme Sorunu**
2022-11-03 10:18:27 +00:00
2024-02-10 18:14:16 +00:00
Bir hesabın e-postası değiştirilmeye çalışılmalı ve onay süreci **incelenmelidir**. Eğer **zayıf** bulunursa, e-posta hedefin e-postasıyla değiştirilmeli ve ardından onaylanmalıdır.
2022-11-03 10:18:27 +00:00
2024-02-10 18:14:16 +00:00
## **Unicode Normalleştirme Sorunu**
2022-11-03 10:18:27 +00:00
2024-02-10 18:14:16 +00:00
1. Hedefin kurban hesabı `victim@gmail.com`
2. Unicode kullanarak bir hesap oluşturulmalıdır\
örneğin: `vićtim@gmail.com`
2024-02-06 03:10:38 +00:00
2024-02-10 18:14:16 +00:00
Daha fazla ayrıntı için Unicode Normalleştirme belgesine bakın:
2022-11-03 10:18:27 +00:00
[unicode-normalization.md](unicode-injection/unicode-normalization.md)
2024-02-10 18:14:16 +00:00
## **Sıfırlama Token'ının Tekrar Kullanılması**
2022-11-03 10:18:27 +00:00
2024-02-10 18:14:16 +00:00
Hedef sistem **sıfırlama bağlantısının tekrar kullanılmasına izin veriyorsa**, `gau`, `wayback` veya `scan.io` gibi araçlar kullanılarak **daha fazla sıfırlama bağlantısı bulunmaya** çalışılmalıdır.
2022-11-03 10:18:27 +00:00
2024-02-10 18:14:16 +00:00
## **Hesap Ele Geçirmeden Önce**
2022-11-03 10:18:27 +00:00
2024-02-10 18:14:16 +00:00
1. Kurbanın e-postası platforma kaydolmak için kullanılmalı ve bir şifre belirlenmelidir (erişim kurbanın e-postalarına sahip olunmadığı durumlarda bunun imkansız olabileceğinden dolayı onaylama denemesi yapılmalıdır).
2. Kurban OAuth kullanarak kaydolup hesabı onayladığında beklenmelidir.
3. Normal kaydolmanın onaylanması umulur, bu da kurbanın hesabına erişim sağlar.
2024-02-06 03:10:38 +00:00
2024-02-10 18:14:16 +00:00
## **Hesap Ele Geçirme için CORS Yanılandırması**
2022-11-03 10:18:27 +00:00
2024-02-10 18:14:16 +00:00
Eğer sayfa **CORS yanılandırmaları** içeriyorsa, kullanıcıdan **hassas bilgileri çalmak** veya hesabını ele geçirmesi için kimlik doğrulama bilgilerini değiştirmesini isteyebilirsiniz:
2022-11-03 10:18:27 +00:00
{% content-ref url="cors-bypass.md" %}
[cors-bypass.md](cors-bypass.md)
{% endcontent-ref %}
2024-02-10 18:14:16 +00:00
## **Hesap Ele Geçirme için CSRF**
2022-11-03 10:18:27 +00:00
2024-02-10 18:14:16 +00:00
Eğer sayfa CSRF'ye karşı savunmasızsa, kullanıcıyı **şifresini, e-postasını veya kimlik doğrulamasını değiştirmeye** zorlayarak hesabını ele geçirebilirsiniz:
2022-11-03 10:18:27 +00:00
{% content-ref url="csrf-cross-site-request-forgery.md" %}
[csrf-cross-site-request-forgery.md](csrf-cross-site-request-forgery.md)
{% endcontent-ref %}
2024-02-10 18:14:16 +00:00
## **Hesap Ele Geçirme için XSS**
2022-11-03 10:18:27 +00:00
2024-02-10 18:14:16 +00:00
Uygulamada bir XSS bulursanız, çerezleri, yerel depolamayı veya web sayfasından bilgi çalabilir ve bu da hesabı ele geçirmenize olanak sağlayabilir:
2022-11-03 10:18:27 +00:00
{% content-ref url="xss-cross-site-scripting/" %}
[xss-cross-site-scripting](xss-cross-site-scripting/)
{% endcontent-ref %}
2024-02-10 18:14:16 +00:00
## **Aynı Köken + Çerezler**
2022-11-03 10:18:27 +00:00
2024-02-10 18:14:16 +00:00
Sınırlı bir XSS veya bir alt alan ele geçirme bulursanız, çerezlerle oynayabilir (örneğin, onları sabitleyebilir) ve kurbanın hesabını tehlikeye atmayı deneyebilirsiniz:
2022-11-03 10:18:27 +00:00
{% content-ref url="hacking-with-cookies/" %}
[hacking-with-cookies](hacking-with-cookies/)
{% endcontent-ref %}
2024-02-10 18:14:16 +00:00
## **Şifre Sıfırlama Mekanizmasına Saldırma**
2022-11-03 10:18:27 +00:00
{% content-ref url="reset-password.md" %}
[reset-password.md](reset-password.md)
{% endcontent-ref %}
2024-02-10 18:14:16 +00:00
## **Yanıt Manipülasyonu**
2022-11-03 10:18:27 +00:00
2024-02-10 18:14:16 +00:00
Kimlik doğrulama yanıtı **basit bir boolean'a indirgenebilirse, false'yi true olarak değiştirmeyi** deneyin ve herhangi bir erişim elde edip edemediğinizi kontrol edin.
2022-11-03 10:18:27 +00:00
2024-02-10 18:14:16 +00:00
## OAuth ile Hesap Ele Geçirme
2022-11-03 10:18:27 +00:00
2023-02-16 18:26:56 +00:00
{% content-ref url="oauth-to-account-takeover.md" %}
[oauth-to-account-takeover.md](oauth-to-account-takeover.md)
2022-11-03 10:18:27 +00:00
{% endcontent-ref %}
2024-02-10 18:14:16 +00:00
## Host Başlığı Enjeksiyonu
2024-02-06 03:10:38 +00:00
2024-02-10 18:14:16 +00:00
1. Şifre sıfırlama isteği başlatıldıktan sonra Host başlığı değiştirilir.
2. `X-Forwarded-For` proxy başlığı `attacker.com` olarak değiştirilir.
3. Host, Referrer ve Origin başlıkları aynı anda `attacker.com` olarak değiştirilir.
4. Şifre sıfırlama başlatıldıktan sonra e-postayı yeniden göndermeyi seçtiğinizde, yukarıda bahsedilen üç yöntem bir arada kullanılır.
2024-02-06 03:10:38 +00:00
2024-02-10 18:14:16 +00:00
## Yanıt Manipülasyonu
2024-02-06 03:10:38 +00:00
2024-02-10 18:14:16 +00:00
1. **Kod Manipülasyonu**: Durum kodu `200 OK` olarak değiştirilir.
2. **Kod ve Gövde Manipülasyonu**:
- Durum kodu `200 OK` olarak değiştirilir.
- Yanıt gövdesi `{"success":true}` veya boş bir nesne `{}` olarak değiştirilir.
2024-02-06 03:10:38 +00:00
2024-02-10 18:14:16 +00:00
Bu manipülasyon teknikleri, veri iletimi ve alımı için JSON'un kullanıldığı senaryolarda etkilidir.
2024-02-06 03:10:38 +00:00
2024-02-10 18:14:16 +00:00
## Referanslar
2022-11-03 10:18:27 +00:00
* [https://infosecwriteups.com/firing-8-account-takeover-methods-77e892099050](https://infosecwriteups.com/firing-8-account-takeover-methods-77e892099050)
<details>
2024-02-10 18:14:16 +00:00
<summary><strong>AWS hackleme becerilerini sıfırdan kahraman seviyesine öğrenin</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (HackTricks AWS Kırmızı Takım Uzmanı)</strong></a><strong>!</strong></summary>
2022-11-03 10:18:27 +00:00
2024-02-10 18:14:16 +00:00
HackTricks'ı desteklemenin diğer yolları:
2024-02-03 12:22:53 +00:00
2024-02-10 18:14:16 +00:00
* Şirketinizi HackTricks'te **reklamınızı görmek** veya HackTricks'i **PDF olarak indirmek** için [**ABONELİK PLANLARINI**](https://github.com/sponsors/carlospolop) kontrol edin!
* [**Resmi PEASS & HackTricks ürünlerini**](https://peass.creator-spring.com) edinin
* Özel [**NFT'lerden**](https://opensea.io/collection/the-peass-family) oluşan koleksiyonumuz olan [**The PEASS Family**](https://opensea.io/collection/the-peass-family)'yi keşfedin
* 💬 [**Discord grubuna**](https://discord.gg/hRep4RUj7f) veya [**telegram grubuna**](https://t.me/peass) **katılın** veya **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/hacktricks_live)'u **takip edin**.
* **Hacking hilelerinizi** [**HackTricks**](https://github.com/carlospolop/hacktricks) ve [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github depolarına **PR göndererek paylaşın**.
2022-11-03 10:18:27 +00:00
</details>