Information Disclosure
Last updated
Was this helpful?
Last updated
Was this helpful?
Information Disclosure, bir web sitesinin kullanıcılarına hassas bilgileri istemeden ifşa etmesidir. Web siteleri potansiyel bir saldırgana aşağıdakiler de dahil olmak üzere her türlü bilgiyi sızdırabilir.
Kullanıcı adları veya finansal bilgiler gibi diğer kullanıcılar hakkındaki veriler
Hassas ticari veya iş verileri
Web sitesi ve altyapısı hakkında teknik detaylar
Dizin taraması yaparak hassas dosya ve dizinlere ulaşabiliriz.
Siteyi spidering ve crawl eder. Yani sitenin yüzey alanını tarar, bağlantılar url'ler vb.
Aşağıdaki dosyaları inceleyerek hassas dizinlere ulaşabiliriz.
Eğer git dosyalarını barındıran bir dizin varsa bu dizindeki dosyaları inceleyebiliriz.
Git-dumper: https://github.com/arthaud/git-dumper
Git-Cola: https://github.com/git-cola/git-cola
Siteye gönderilen isteklerin yanıtlarındaki başlıklara bakarak sunucunun versiyon bilgisini bulabiliriz.
Uygulamalara hata verdirmeye çalışabiliriz. Bu şekilde hata mesajlarında uygulamanın sürümü gibi hassas bilgilere ulaşabiliriz.
İstek atabildiğimiz bir sayfaya TRACE metodu ile istek izin veriliyorsa kullanabileceğimiz header'lar gibi bilgilere ulaşabiliriz.
Tool: https://github.com/ozguralp/gmapsapiscanner/
Google dorkları kullanarak bir site hakkında hassas veriler keşfedebiliriz.
ExploitDB Google Dorks: https://www.exploit-db.com/google-hacking-database
Eğer bir site silinmiş ise cache kontrolü yaparak siteye ulaşabiliriz.
Sayfadaki yorum satırlarını incele
Javascript kodlarını incele
Her js dosyası için .map uzantısı ekle
Uygulamayı kullanarak zafiyet olabilecek bütün endpoint ve giriş noktalarını kaydet.
Uygulamanın hangi framework ile yazıldığını bularak daha spesifik saldırılar deneyebiliriz. Özen dizinlere, çerez adlarına, yorum satırlarına bakarak arama yapabiliriz.
Wapplyzer: https://www.wappalyzer.com/
Nikto: https://github.com/sullo/nikto
Sitede WAF var ise ona göre saldırılarımızı düzenleyebiliriz.
Gizli parametreleri bulmamızı sağlayan bir araç.
Bir domain veya url'nin endointlerini open source kaynaklardan arar.
Oluşturulan URL ziyaret edilirse browser bilgileri ve konum bilgisi ele geçirilir.
URL: https://canarytokens.com/nest/
Portswigger Academy: https://portswigger.net/web-security/information-disclosure
Ozgur Alp Medium: https://ozguralp.medium.com/unauthorized-google-maps-api-key-usage-cases-and-why-you-need-to-care-1ccb28bf21e