๐Ÿ˜ˆ
1 subscriber
152 videos
2 files
133 links
Download Telegram
๐Ÿ˜ˆ pinned a video
Forwarded from ethical hacking (H.Sy.o)
SS7_Vulnerabilities_Attacks_V7x Academy.en.ar (1).pdf
2.7 MB
SS7_Vulnerabilities_Attacks_V7x Academy.en.ar.pdf
Forwarded from ethical hacking (H.Sy.o)
ูƒุชุงุจ ู…ู…ุชุงุฒ ูŠุดุฑุญ ุจุฑูˆุชูˆูƒูˆู„ ุฅุณ ุฅุณ ุณูู† ุฃูˆ "SS7" ุฅุฎุชุตุงุฑุง ู„ู€ "Signal System Seven" ุจุดูƒู„ ู…ููุตู„ุŒ ุญูŠุซ ูŠุดุฑุญ ุงู„ูƒุชุงุจ ุฃู‡ู… ุงู„ุซุบุฑุงุช ูˆุงู„ุชู‡ุฏูŠุฏุงุช ุงู„ุฃู…ู†ูŠุฉ ูˆุทุฑู‚ ุงู„ุชู†ุตุช ุนู„ูŠ ุงู„ุฑุณุงุฆู„ ุงู„ู‚ุตูŠุฑุฉ ูˆุงู„ุฅุดุงุฑุงุช ุฃูˆ ุงู„ู…ูƒุงู„ู…ุงุช



ุชูุงุนู„ูˆ ู…ุน ุงู„ู…ู†ุดูˆุฑุงุช ู„ุชุญููŠุฒู†ุง ุนู„ู‰ ู†ุดุฑ ุงู„ู…ุฒูŠุฏ ๐Ÿซถ
๐Ÿ˜ˆ pinned a video
๐Ÿ˜ˆ pinned a video
๐Ÿ”ฐMastering Python | ุชุนู„ู… ู„ุบุฉ ุงู„ุจุงูŠุซูˆู† ๐Ÿ”ฐ
            ๐Ÿ”ฐ Cyber Attack Team ๐Ÿ”ฐ

๐Ÿ”ดLearn Python in Arabic #079 - Date And Time Introduction

#Cyber_Attak_Team
#Mastering_Python
#ElzeroWebSchool
#Cyber_Security
โœ…๏ธโœ…๏ธโœ…๏ธโœ…๏ธโœ…๏ธโœ…๏ธโœ…๏ธโœ…๏ธโœ…๏ธโœ…๏ธโœ…๏ธโœ…๏ธ
ุฃูƒูŠุฏ ๐Ÿ‘ ู‡ุฐุง ูู‡ุฑุณ ู…ุฑุชุจ ูˆู…ู†ุณู‚ ู„ู„ูƒุชุงุจ ุจุดูƒู„ ุฌู…ูŠู„ ูˆูˆุงุถุญ ู„ูŠุณู‡ู„ ุนู„ูŠูƒ ุงู„ุชู†ู‚ู„ ูˆุงู„ูู‡ู…:


---

๐Ÿ“˜ ูู‡ุฑุณ ูƒุชุงุจ Web Hacking Arsenal

๐ŸŸข ุงู„ู‚ุณู… ุงู„ุฃูˆู„: ุงู„ุฃุณุงุณูŠุงุช

1. ู…ู‚ุฏู…ุฉ ููŠ ุงู„ูˆูŠุจ ูˆุงู„ู…ุชุตูุญ

HTTP (ุงู„ุทู„ุจุงุช ูˆุงู„ุงุณุชุฌุงุจุงุช)

Headers ูˆุงู„ุซุบุฑุงุช ุงู„ู…ุฑุชุจุทุฉ ุจู‡ุง

ุชุทูˆุฑ ุชุทุจูŠู‚ุงุช ุงู„ูˆูŠุจ

ุงู„ุชุฑู…ูŠุฒ (Encoding)

ู…ูƒูˆู†ุงุช ุงู„ู…ุชุตูุญ

ุณูŠุงุณุงุช ุงู„ุฃู…ุงู† (SOP, CSP, Cookies, HSTS)



---

๐Ÿ” ุงู„ู‚ุณู… ุงู„ุซุงู†ูŠ: ุงู„ุงุณุชุทู„ุงุน (Recon)

2. ุฌู…ุน ุงู„ู…ุนู„ูˆู…ุงุช ูˆุงู„ุงุณุชูƒุดุงู

Enumerating IPs ูˆ ASN

ูุญุต ุงู„ู…ู†ุงูุฐ ูˆุงู„ุฎุฏู…ุงุช

Subdomain Enumeration

ุงูƒุชุดุงู Endpoints

ุฑุณู… Attack Surface

ุงูƒุชุดุงู ุงู„ุซุบุฑุงุช ุชู„ู‚ุงุฆูŠู‹ุง

Cloud Enumeration (ู…ุซู„ AWS)



---

๐Ÿ’ฃ ุงู„ู‚ุณู… ุงู„ุซุงู„ุซ: ู‡ุฌู…ุงุช ุงู„ุณูŠุฑูุฑ

3. Server-Side Injection

SQL Injection (ูƒู„ ุงู„ุฃู†ูˆุงุน)

Command Execution (RCE)

Template Injection (SSTI)

NoSQL Injection



---

โšก ุงู„ู‚ุณู… ุงู„ุฑุงุจุน: ู‡ุฌู…ุงุช ุงู„ู…ุชุตูุญ

4. Client-Side Attacks

XSS (Reflected / Stored / DOM)

ุชุฌุงูˆุฒ ุงู„ุญู…ุงูŠุงุช

ุงุณุชุบู„ุงู„ XSS (Phishing, Keylogging)



---

๐Ÿ” ุงู„ู‚ุณู… ุงู„ุฎุงู…ุณ: ุงู„ุชุญูƒู… ููŠ ุงู„ุทู„ุจุงุช

5. CSRF Attacks

ูƒูŠููŠุฉ ุชู†ููŠุฐ ุงู„ู‡ุฌูˆู…

ุชุฌุงูˆุฒ ุงู„ุญู…ุงูŠุฉ

SameSite Cookies



---

๐Ÿ“‚ ุงู„ู‚ุณู… ุงู„ุณุงุฏุณ: ู‡ุฌู…ุงุช ุงู„ู…ู„ูุงุช

6. File System Attacks

Directory Traversal

File Inclusion (LFI/RFI)

File Upload Exploits



---

๐Ÿ” ุงู„ู‚ุณู… ุงู„ุณุงุจุน: ุงู„ู…ุตุงุฏู‚ุฉ ูˆุงู„ุตู„ุงุญูŠุงุช

7. Authentication & Authorization

Brute Force

IDOR

JWT / OAuth / SAML

MFA Bypass



---

๐Ÿง  ุงู„ู‚ุณู… ุงู„ุซุงู…ู†: ู…ู†ุทู‚ ุงู„ุชุทุจูŠู‚

8. Business Logic Flaws

ุงู„ุชู„ุงุนุจ ุจุงู„ุฑุตูŠุฏ ูˆุงู„ู…ุนุงู…ู„ุงุช

Race Conditions

ุงุณุชุบู„ุงู„ ุงู„ุนู…ู„ูŠุงุช ุงู„ุฏุงุฎู„ูŠุฉ



---

๐ŸŒ ุงู„ู‚ุณู… ุงู„ุชุงุณุน: ุงู„ู‡ุฌู…ุงุช ุงู„ู…ุชู‚ุฏู…ุฉ

9. Advanced Attacks

XXE

SSRF

HTTP Request Smuggling



---

๐Ÿงฉ ุงู„ู‚ุณู… ุงู„ุนุงุดุฑ: Serialization

10. Serialization Attacks

Insecure Deserialization

ุงุณุชุบู„ุงู„ PHP / Java / Python / .NET



---

โ˜๏ธ ุงู„ู‚ุณู… ุงู„ุญุงุฏูŠ ุนุดุฑ: API ูˆ Cloud

11. Web Services & Cloud

REST / SOAP / GraphQL

Serverless

Cloud Misconfigurations



---

๐Ÿงช ุงู„ู‚ุณู… ุงู„ุซุงู†ูŠ ุนุดุฑ: HTML5

12. HTML5 Attacks

CORS

Web Storage

WebSockets

postMessage



---

๐Ÿ›ก๏ธ ุงู„ู‚ุณู… ุงู„ุซุงู„ุซ ุนุดุฑ: ุชุฌุงูˆุฒ ุงู„ุญู…ุงูŠุฉ

13. WAF Evasion

ุงูƒุชุดุงู WAF

ุชู‚ู†ูŠุงุช ุชุฌุงูˆุฒ ุงู„ุญู…ุงูŠุฉ

Obfuscation



---

๐Ÿ“ ุงู„ู‚ุณู… ุงู„ุฃุฎูŠุฑ: ุงู„ุชู‚ุงุฑูŠุฑ

14. Report Writing

ูƒุชุงุจุฉ ุชู‚ุฑูŠุฑ Pentest

CVSS

Risk Assessment

ุนุฑุถ ุงู„ู†ุชุงุฆุฌ



---

โœจ ู…ู„ุงุญุธุฉ

ู‡ุฐุง ุงู„ูู‡ุฑุณ ู…ุจู†ูŠ ุนู„ู‰ ุงู„ุตูุญุงุช ุงู„ุฃูˆู„ู‰ (ุฌุฏูˆู„ ุงู„ู…ุญุชูˆูŠุงุช) ููŠ ุงู„ู…ู„ูุŒ ุญูŠุซ ูŠุนุฑุถ ุฌู…ูŠุน ุงู„ูุตูˆู„ ู…ู† 1 ุฅู„ู‰ 14 ุจุดูƒู„ ู…ู†ุธู….


---

ุฅุฐุง ุชุฑูŠุฏุŒ ุฃู‚ุฏุฑ ุฃุญูˆู„ ู‡ุฐุง ุงู„ูู‡ุฑุณ ุฅู„ู‰:

๐Ÿ—บ๏ธ ุฎุฑูŠุทุฉ ุฐู‡ู†ูŠุฉ (Mind Map)

๐Ÿ“… ุฌุฏูˆู„ ุฏุฑุงุณุฉ ูŠูˆู…ูŠ

๐ŸŽฏ ุฎุทุฉ ุงุญุชุฑุงู Bug Bounty ุฎุทูˆุฉ ุจุฎุทูˆุฉ
๐Ÿง  ุฃูˆู„ู‹ุง: ุงู„ุฎุฑูŠุทุฉ ุงู„ุฐู‡ู†ูŠุฉ (Mind Map)

ุชุฎูŠู„ู‡ุง ุจู‡ุฐุง ุงู„ุดูƒู„ (ู…ู† ุงู„ู…ุฑูƒุฒ ู„ู„ุฎุงุฑุฌ):

Web Hacking Arsenal
โ”‚
โ”œโ”€โ”€ ๐ŸŸข Basics
โ”‚ โ”œโ”€ HTTP
โ”‚ โ”œโ”€ Browser
โ”‚ โ”œโ”€ Security Policies
โ”‚
โ”œโ”€โ”€ ๐Ÿ” Recon
โ”‚ โ”œโ”€ Subdomains
โ”‚ โ”œโ”€ Ports & Services
โ”‚ โ”œโ”€ Attack Surface
โ”‚
โ”œโ”€โ”€ ๐Ÿ’ฃ Server Attacks
โ”‚ โ”œโ”€ SQLi
โ”‚ โ”œโ”€ SSTI
โ”‚ โ”œโ”€ RCE
โ”‚
โ”œโ”€โ”€ โšก Client Attacks
โ”‚ โ”œโ”€ XSS
โ”‚ โ”œโ”€ DOM Attacks
โ”‚
โ”œโ”€โ”€ ๐Ÿ” CSRF
โ”‚
โ”œโ”€โ”€ ๐Ÿ“‚ File Attacks
โ”‚ โ”œโ”€ LFI / RFI
โ”‚ โ”œโ”€ Upload
โ”‚
โ”œโ”€โ”€ ๐Ÿ” Auth
โ”‚ โ”œโ”€ IDOR
โ”‚ โ”œโ”€ JWT / OAuth
โ”‚
โ”œโ”€โ”€ ๐Ÿง  Logic Bugs
โ”‚
โ”œโ”€โ”€ ๐ŸŒ Advanced
โ”‚ โ”œโ”€ XXE
โ”‚ โ”œโ”€ SSRF
โ”‚ โ”œโ”€ Smuggling
โ”‚
โ”œโ”€โ”€ ๐Ÿงฉ Serialization
โ”‚
โ”œโ”€โ”€ โ˜๏ธ API & Cloud
โ”‚
โ”œโ”€โ”€ ๐Ÿงช HTML5
โ”‚
โ”œโ”€โ”€ ๐Ÿ›ก๏ธ WAF Bypass
โ”‚
โ””โ”€โ”€ ๐Ÿ“ Reporting

๐Ÿ‘‰ ุงู„ููƒุฑุฉ:

ูƒู„ ูุฑุน = ู…ู‡ุงุฑุฉ

ูƒู„ ู…ู‡ุงุฑุฉ = ุชู…ุงุฑูŠู† + ุชุทุจูŠู‚ ุนู…ู„ูŠ



---

๐Ÿ“… ุซุงู†ูŠู‹ุง: ุฎุทุฉ ุฏุฑุงุณุฉ 30 ูŠูˆู… ๐Ÿ”ฅ

๐ŸŸข ุงู„ุฃุณุจูˆุน 1 (ุงู„ุฃุณุงุณูŠุงุช + Recon)

ุงู„ูŠูˆู… 1-2

HTTP + Headers


ุงู„ูŠูˆู… 3

Browser + SOP + CSP


ุงู„ูŠูˆู… 4-5

Subdomain Enumeration


ุงู„ูŠูˆู… 6

Port Scanning + Services


ุงู„ูŠูˆู… 7

ุชุทุจูŠู‚ ุนู…ู„ูŠ (Recon ุนู„ู‰ ู…ูˆู‚ุน)



---

โšก ุงู„ุฃุณุจูˆุน 2 (ุงู„ู‡ุฌู…ุงุช ุงู„ุฃุณุงุณูŠุฉ)

ุงู„ูŠูˆู… 8-9

XSS (Reflected + Stored)


ุงู„ูŠูˆู… 10

DOM XSS


ุงู„ูŠูˆู… 11

CSRF


ุงู„ูŠูˆู… 12-13

File Upload + LFI


ุงู„ูŠูˆู… 14

ุชุทุจูŠู‚ ุนู…ู„ูŠ (Labs)



---

๐Ÿ’ฃ ุงู„ุฃุณุจูˆุน 3 (ุงู„ู‡ุฌู…ุงุช ุงู„ู‚ูˆูŠุฉ)

ุงู„ูŠูˆู… 15-17

SQL Injection


ุงู„ูŠูˆู… 18

SSTI


ุงู„ูŠูˆู… 19

RCE


ุงู„ูŠูˆู… 20-21

Auth + IDOR + JWT



---

๐Ÿ”ด ุงู„ุฃุณุจูˆุน 4 (ุงู„ุงุญุชุฑุงู)

ุงู„ูŠูˆู… 22

Business Logic


ุงู„ูŠูˆู… 23

SSRF + XXE


ุงู„ูŠูˆู… 24

APIs + GraphQL


ุงู„ูŠูˆู… 25

Serialization


ุงู„ูŠูˆู… 26

HTML5


ุงู„ูŠูˆู… 27

WAF Bypass


ุงู„ูŠูˆู… 28

Report Writing


ุงู„ูŠูˆู… 29-30

๐Ÿ”ฅ ู…ุดุฑูˆุน ุนู…ู„ูŠ (ุงุฎุชุจุงุฑ ู…ูˆู‚ุน ูƒุงู…ู„)



---

๐Ÿš€ ูƒูŠู ุชุทุจู‚ ุงู„ุฎุทุฉ ุตุญุŸ

ูƒู„ ูŠูˆู…:

๐Ÿ“– ุงู‚ุฑุฃ (30โ€“60 ุฏู‚ูŠู‚ุฉ)

๐Ÿงช ุทุจู‚ (1โ€“2 ุณุงุนุฉ)


ุงุณุชุฎุฏู…:

PortSwigger Labs

TryHackMe




---

๐Ÿ”ฅ ู†ุตูŠุญุฉ ู…ู‡ู…ุฉ

ู„ูˆ ุทุจู‚ุช ู‡ุฐู‡ ุงู„ุฎุทุฉ ุจุฌุฏ: โžก๏ธ ุฎู„ุงู„ ุดู‡ุฑ ูˆุงุญุฏ ุณุชูู‡ู… 70% ู…ู† ู…ุฌุงู„ Web Hacking
โžก๏ธ ุฎู„ุงู„ 3 ุดู‡ูˆุฑ ุชู‚ุฏุฑ ุชุจุฏุฃ Bug Bounty ูุนู„ูŠู‹ุง
โœ… ุทุฑูŠู‚ุฉ ุงู„ุดุฑุญ ุงู„ู„ูŠ ุฑุงุญ ุฃุณุชุฎุฏู…ู‡ุง (ุจุฃุณู„ูˆุจ ุนุงู„ู…ูŠ)

ู„ูƒู„ Chapter ุชุฑุณู„ู‡ุŒ ุฑุงุญ ุฃู‚ุณู…ู‡ ู„ูƒ ุจู‡ุฐุง ุงู„ุดูƒู„:

1) ๐Ÿง  ุงู„ูู‡ู… ุงู„ู†ุธุฑูŠ (Concept)

ุดุฑุญ ุงู„ููƒุฑุฉ ู…ู† ุงู„ุตูุฑ

ู„ู…ุงุฐุง ู‡ุฐู‡ ุงู„ุซุบุฑุฉ ู…ูˆุฌูˆุฏุฉุŸ

ูƒูŠู ูŠููƒุฑ ุงู„ู‡ุงูƒุฑุŸ



---

2) โš™๏ธ ุงู„ุขู„ูŠุฉ (How it works)

ูƒูŠู ูŠุนู…ู„ ุงู„ู‡ุฌูˆู… ุชู‚ู†ูŠู‹ุง

ุดุฑุญ ุฎุทูˆุฉ ุจุฎุทูˆุฉ

ุฑุจุทู‡ ุจู€ HTTP / Browser / Server



---

3) ๐Ÿ’ฃ ุงู„ุชุทุจูŠู‚ (Attack Scenarios)

ุณูŠู†ุงุฑูŠูˆู‡ุงุช ุญู‚ูŠู‚ูŠุฉ

ุฃู…ุซู„ุฉ ู…ู† ุงู„ูˆุงู‚ุน

ูƒูŠู ูŠุชู… ุงู„ุงุณุชุบู„ุงู„



---

4) ๐Ÿ›ก๏ธ ุงู„ุญู…ุงูŠุฉ (Defense)

ูƒูŠู ูŠุชู… ู…ู†ุน ุงู„ู‡ุฌูˆู…

ุฃุฎุทุงุก ุงู„ู…ุทูˆุฑูŠู† ุงู„ุดุงุฆุนุฉ



---

5) ๐Ÿงช ุงู„ุชุฏุฑูŠุจ ุงู„ุนู…ู„ูŠ

ุชู…ุงุฑูŠู†

Labs (ู…ุซู„ PortSwigger)

ุฃููƒุงุฑ ู„ู„ุชุฌุฑุจุฉ ุจู†ูุณูƒ



---

6) ๐Ÿ“… ุชู‚ุณูŠู… ุงู„ุดุงุจุชุฑ ุนู„ู‰ ุฃูŠุงู…

ุฑุงุญ ุฃู‚ุณู… ู„ูƒ ูƒู„ Chapter ุฅู„ู‰:

ุฎุทุฉ ูŠูˆู…ูŠุฉ (2โ€“5 ุฃูŠุงู… ุญุณุจ ุญุฌู…ู‡)

ูƒู„ ูŠูˆู… ููŠู‡:

๐Ÿ“– ู…ุงุฐุง ุชู‚ุฑุฃ

๐ŸŽฏ ู…ุงุฐุง ุชูู‡ู…

๐Ÿงช ู…ุงุฐุง ุชุทุจู‚




---

๐ŸŽฏ ู…ุซุงู„ ุณุฑูŠุน (ูƒูŠู ุฑุงุญ ูŠูƒูˆู† ุงู„ุชู‚ุณูŠู…)

ู…ุซู„ุงู‹ ู„ูˆ ุงู„ุดุงุจุชุฑ ุนู† XSS:

ุงู„ูŠูˆู… 1:

ุงู„ูู‡ู… ุงู„ุนุงู… + Reflected XSS


ุงู„ูŠูˆู… 2:

Stored XSS + DOM XSS


ุงู„ูŠูˆู… 3:

Bypass + Advanced Techniques


ุงู„ูŠูˆู… 4:

Exploitation (ุณุฑู‚ุฉ ุญุณุงุจุงุช)


ุงู„ูŠูˆู… 5:

Labs + Practice



---

๐Ÿ”ฅ ู…ู‡ู… ุฌุฏู‹ุง

ุฃู†ุง ู…ุง ุฑุงุญ: โŒ ุฃุฎุชุตุฑ ุจุดูƒู„ ู…ุฎู„
โŒ ุฃุดุฑุญ ุจุดูƒู„ ู†ุธุฑูŠ ู…ู…ู„

ุฃู†ุง ุฑุงุญ: โœ… ุฃุจุณู‘ุท + ุฃุนู…ู‘ู‚ ุจู†ูุณ ุงู„ูˆู‚ุช
โœ… ุฃุฑุจุท ู„ูƒ ูƒู„ ุดูŠุก ุจุงู„ูˆุงู‚ุน
โœ… ุฃุฏุฑู‘ุจูƒ ุชููƒุฑ ู…ุซู„ Bug Hunter
ุงู„ูู‡ุฑุณ๐Ÿ”Ž

๐Ÿ“… ุฎุทุฉ ุฏุฑุงุณุฉ 30 ูŠูˆู… ๐Ÿ”ฅ

๐ŸŸข ุงู„ุฃุณุจูˆุน 1 (ุงู„ุฃุณุงุณูŠุงุช + Recon)

ุงู„ูŠูˆู… 1
HTTP
ุงู„ูŠูˆู… 2
Headers
ุงู„ูŠูˆู… 3
Browser + SOP + CSP
ุงู„ูŠูˆู… 4-5
Subdomain Enumeration
ุงู„ูŠูˆู… 6
Port Scanning + Services
ุงู„ูŠูˆู… 7
ุชุทุจูŠู‚ ุนู…ู„ูŠ (Recon ุนู„ู‰ ู…ูˆู‚ุน)
โšก ุงู„ุฃุณุจูˆุน 2 (ุงู„ู‡ุฌู…ุงุช ุงู„ุฃุณุงุณูŠุฉ)
ุงู„ูŠูˆู… 8-9
XSS (Reflected + Stored)
ุงู„ูŠูˆู… 10
DOM XSS
ุงู„ูŠูˆู… 11
CSRF
ุงู„ูŠูˆู… 12-13
File Upload + LFI
ุงู„ูŠูˆู… 14
ุชุทุจูŠู‚ ุนู…ู„ูŠ (Labs)
๐Ÿ’ฃ ุงู„ุฃุณุจูˆุน 3 (ุงู„ู‡ุฌู…ุงุช ุงู„ู‚ูˆูŠุฉ)
ุงู„ูŠูˆู… 15-17
SQL Injection
ุงู„ูŠูˆู… 18
SSTI
ุงู„ูŠูˆู… 19
RCE
ุงู„ูŠูˆู… 20-21
Auth + IDOR + JWT
๐Ÿ”ด ุงู„ุฃุณุจูˆุน 4 (ุงู„ุงุญุชุฑุงู)
ุงู„ูŠูˆู… 22
Business Logic
ุงู„ูŠูˆู… 23
SSRF + XXE
ุงู„ูŠูˆู… 24
APIs + GraphQL
ุงู„ูŠูˆู… 25
Serialization
ุงู„ูŠูˆู… 26
HTML5
ุงู„ูŠูˆู… 27
WAF Bypass
ุงู„ูŠูˆู… 28
Report Writing
ุงู„ูŠูˆู… 29-30
๐Ÿ”ฅ ู…ุดุฑูˆุน ุนู…ู„ูŠ (ุงุฎุชุจุงุฑ ู…ูˆู‚ุน ูƒุงู…ู„)
๐Ÿ˜ˆ pinned ยซุงู„ูู‡ุฑุณ๐Ÿ”Ž ๐Ÿ“… ุฎุทุฉ ุฏุฑุงุณุฉ 30 ูŠูˆู… ๐Ÿ”ฅ ๐ŸŸข ุงู„ุฃุณุจูˆุน 1 (ุงู„ุฃุณุงุณูŠุงุช + Recon) ุงู„ูŠูˆู… 1 HTTP ุงู„ูŠูˆู… 2 Headers ุงู„ูŠูˆู… 3 Browser + SOP + CSP ุงู„ูŠูˆู… 4-5 Subdomain Enumeration ุงู„ูŠูˆู… 6 Port Scanning + Services ุงู„ูŠูˆู… 7 ุชุทุจูŠู‚ ุนู…ู„ูŠ (Recon ุนู„ู‰ ู…ูˆู‚ุน) โšก ุงู„ุฃุณุจูˆุน 2 (ุงู„ู‡ุฌู…ุงุช ุงู„ุฃุณุงุณูŠุฉ) ุงู„ูŠูˆู…โ€ฆยป
๐Ÿ“… ุงู„ูŠูˆู… 1 โ€” HTTP ู…ู† ุงู„ุตูุฑ (ุดุฑุญ ู…ุนู…ุงุฑูŠ ุนู…ูŠู‚)

> ุงู„ูŠูˆู… ุงู„ุฃูˆู„ ู„ูŠุณ โ€œู…ู‚ุฏู…ุฉ ุจุณูŠุทุฉโ€.
ู‡ุฐุง ุงู„ูŠูˆู… ู‡ูˆ ุงู„ุฃุณุงุณ ุงู„ุฐูŠ ุณุชูุจู†ู‰ ุนู„ูŠู‡ ูƒู„ ุงู„ุซุบุฑุงุช ู„ุงุญู‚ู‹ุง:

XSS

CSRF

SQLi

SSRF

ุญุชู‰ OAuth ูˆJWT


ูƒู„ู‡ุง ููŠ ุงู„ู†ู‡ุงูŠุฉ ุชุชุญุฑูƒ ุฏุงุฎู„ HTTP.
ู„ุฐู„ูƒ ุณู†ูู‡ู… HTTP ูƒู…ู‡ู†ุฏุณ ูˆู…ุฎุชุฑู‚ ููŠ ู†ูุณ ุงู„ูˆู‚ุช.



ุงู„ุฌุฒุก ุงู„ุฐูŠ ู†ุนุชู…ุฏ ุนู„ูŠู‡ ู‡ู†ุง ู…ู† ุจุฏุงูŠุฉ Chapter 1 ูŠุดุฑุญ:

ู…ูู‡ูˆู… HTTP

ุฎุตุงุฆุตู‡

ุงู„ุทู„ุจุงุช ูˆุงู„ุงุณุชุฌุงุจุงุช

ูƒูŠู ุชู†ุชู‚ู„ ุงู„ุจูŠุงู†ุงุช ุจูŠู† Client ูˆServer

ู„ู…ุงุฐุง HTTP ุตูู…ู… ุจู‡ุฐู‡ ุงู„ุทุฑูŠู‚ุฉ ุฃุตู„ู‹ุง



---

1) ๐Ÿง  ุงู„ูู‡ู… ุงู„ู†ุธุฑูŠ (Concept)


---

๐Ÿ”น ุฃูˆู„ู‹ุง: ู…ุง ู‡ูˆ HTTP ูุนู„ู‹ุงุŸ

HTTP ุงุฎุชุตุงุฑ ู„ู€:

> HyperText Transfer Protocol



ู„ูƒู† ู‡ุฐุง ุงู„ุชุนุฑูŠู ู„ุง ูŠุดุฑุญ ุดูŠุฆู‹ุง ูุนู„ูŠู‹ุง.

ู„ูู‡ู… HTTP ุจุนู…ู‚ุŒ ูŠุฌุจ ุฃู† ู†ูู‡ู…:

> ู„ู…ุงุฐุง ุชู… ุงุฎุชุฑุงุนู‡ ุฃุตู„ู‹ุงุŸ




---

๐Ÿ”น ูƒูŠู ุจุฏุฃ ุงู„ูˆูŠุจ ุชุงุฑูŠุฎูŠู‹ุงุŸ

ููŠ ุงู„ุจุฏุงูŠุฉุŒ ุงู„ุฅู†ุชุฑู†ุช ู„ู… ูŠูƒู† โ€œุชุทุจูŠู‚ุงุชโ€ ูƒู…ุง ู†ุนุฑู ุงู„ูŠูˆู….

ู„ู… ูŠูƒู† ู‡ู†ุงูƒ:

ุชุณุฌูŠู„ ุฏุฎูˆู„

ุญุณุงุจุงุช

ุฌู„ุณุงุช

APIs

JWT

React


ุจู„ ูƒุงู† ุงู„ู‡ุฏู ุงู„ุฃุณุงุณูŠ:

> ู…ุดุงุฑูƒุฉ ู…ุณุชู†ุฏุงุช ุจูŠู† ุงู„ุฌุงู…ุนุงุช ูˆู…ุฑุงูƒุฒ ุงู„ุฃุจุญุงุซ.



ูŠุนู†ูŠ:

ุดุฎุต ูŠุทู„ุจ ู…ู„ู

ุงู„ุณูŠุฑูุฑ ูŠุฑุณู„ ุงู„ู…ู„ู


ู…ุซู„:

GET /paper.html

ุซู… ุงู„ุณูŠุฑูุฑ:

HTTP/1.1 200 OK


---

๐Ÿ”ฅ ุงู„ู…ุดูƒู„ุฉ ุงู„ูƒุจุฑู‰

HTTP ุตูู…ู… ุฃุตู„ู‹ุง:

> โ€œู„ู†ู‚ู„ ุงู„ู…ุณุชู†ุฏุงุชโ€



ู„ูƒู†ู†ุง ุงู„ูŠูˆู… ู†ุณุชุฎุฏู…ู‡ ู„ู€:

ุงู„ุจู†ูˆูƒ

ุงู„ู…ุตุงุฏู‚ุฉ

ุงู„ู…ุฏููˆุนุงุช

ุงู„ุฃู†ุธู…ุฉ ุงู„ุญุณุงุณุฉ


ูˆู‡ู†ุง ุจุฏุฃุช ุงู„ู…ุดุงูƒู„ ุงู„ุฃู…ู†ูŠุฉ.


---

๐Ÿ”น ู„ู…ุงุฐุงุŸ

ู„ุฃู† ุงู„ุชุตู…ูŠู… ุงู„ุฃุตู„ูŠ ู„ู€ HTTP:

ุจุณูŠุท ุฌุฏู‹ุง

ุนุฏูŠู… ุงู„ุญุงู„ุฉ (Stateless)

ู†ุตูŠ (Text-based)

ู‚ุงุจู„ ู„ู„ุชุนุฏูŠู„ ุจุงู„ูƒุงู…ู„



---

๐Ÿ”น ู…ุงุฐุง ูŠุนู†ูŠ Text-BasedุŸ

ูŠุนู†ูŠ ุฃู† HTTP ู„ูŠุณ Binary ู…ุนู‚ุฏู‹ุง.

ุจู„ ู…ุฌุฑุฏ:

> ู†ุต ูŠู…ูƒู† ู‚ุฑุงุกุชู‡ ูˆุชุนุฏูŠู„ู‡ ุจุณู‡ูˆู„ุฉ



ู…ุซู„:

GET / HTTP/1.1
Host: example.com


---

๐Ÿ”ฅ ู„ู…ุงุฐุง ู‡ุฐุง ู…ู‡ู… ุฌุฏู‹ุง ุฃู…ู†ูŠู‹ุงุŸ

ู„ุฃู† ุฃูŠ ุดุฎุต ูŠุณุชุทูŠุน:

ู‚ุฑุงุกุฉ ุงู„ุทู„ุจ

ุชุนุฏูŠู„ู‡

ุฅุนุงุฏุฉ ุฅุฑุณุงู„ู‡


ูˆู„ู‡ุฐุง:

> ุงู„ูˆูŠุจ ุจุทุจูŠุนุชู‡ โ€œุจูŠุฆุฉ ุบูŠุฑ ู…ูˆุซูˆู‚ุฉโ€




---

๐Ÿ”น ุงู„ุขู† ุฃู‡ู… ู†ู‚ุทุฉ ููŠ ุงู„ูŠูˆู… ูƒู„ู‡

ุงู„ู…ุณุชุฎุฏู… ุงู„ุนุงุฏูŠ ูŠุฑู‰:

ุฒุฑ

ุตูุญุฉ

ู†ู…ูˆุฐุฌ


ู„ูƒู† ุงู„ุณูŠุฑูุฑ ู„ุง ูŠุฑู‰ ุดูŠุฆู‹ุง ู…ู† ุฐู„ูƒ.

ุงู„ุณูŠุฑูุฑ ูŠุฑู‰ ูู‚ุท:

Request Text


---

๐Ÿง  ูƒูŠู ูŠููƒุฑ ุงู„ู‡ุงูƒุฑุŸ

ุงู„ู…ุณุชุฎุฏู…:

> "ุถุบุทุช ุฒุฑ ุชุณุฌูŠู„ ุฏุฎูˆู„"



ุงู„ู‡ุงูƒุฑ:

> "ุชู… ุฅุฑุณุงู„ POST Request"



ุงู„ู…ุณุชุฎุฏู…:

> "ู‡ุฐู‡ ุตูุญุฉ ู…ู„ููŠ ุงู„ุดุฎุตูŠ"



ุงู„ู‡ุงูƒุฑ:

> "ู‡ุฐุง endpoint ูŠุณุชู‚ุจู„ id"




---

๐Ÿ”ฅ ุฅุฐู† ู…ุง ู‡ูˆ ุงู„ุงุฎุชุฑุงู‚ ุงู„ุญู‚ูŠู‚ูŠุŸ

ููŠ ุฃุบู„ุจ ุงุฎุชุฑุงู‚ุงุช ุงู„ูˆูŠุจ:

> ุฃู†ุช ู„ุง โ€œุชูƒุณุฑ ุงู„ู…ูˆู‚ุนโ€



ุจู„:

> ุชุบูŠู‘ุฑ ุทุฑูŠู‚ุฉ ูู‡ู… ุงู„ุณูŠุฑูุฑ ู„ู„ุทู„ุจ




---

๐Ÿ”น ู…ูู‡ูˆู… Stateless (ุนู…ูŠู‚ ุฌุฏู‹ุง)

ุงู„ูƒุชุงุจ ูŠุฐูƒุฑ ุฃู† HTTP:

> Stateless Protocol



ู„ูƒู† ู…ุง ู…ุนู†ู‰ ุฐู„ูƒ ูุนู„ูŠู‹ุงุŸ


---

๐Ÿง  ุงู„ู…ุนู†ู‰ ุงู„ุญู‚ูŠู‚ูŠ

ุงู„ุณูŠุฑูุฑ:

> ู„ุง ูŠุชุฐูƒุฑ ุฃูŠ ุดูŠุก ุจูŠู† ุงู„ุทู„ุจุงุช



ูƒู„ Request ู…ุณุชู‚ู„ ุชู…ุงู…ู‹ุง.


---

๐Ÿ”ฅ ู…ุซุงู„ ูˆุงู‚ุนูŠ

ุฅุฐุง ุฃุฑุณู„ุช:

GET /profile

ุซู… ุจุนุฏ ุซุงู†ูŠุฉ:

GET /settings

ุงู„ุณูŠุฑูุฑ ู„ุง ูŠุนุฑู ุฃู†:

ู†ูุณ ุงู„ุดุฎุต ุฃุฑุณู„ ุงู„ุทู„ุจูŠู†

ุฅู„ุง ุฅุฐุง ุชู… ุฅุซุจุงุช ุฐู„ูƒ



---

๐Ÿ”ฅ ูƒูŠู ุญูู„ู‘ุช ู‡ุฐู‡ ุงู„ู…ุดูƒู„ุฉุŸ

ุชู… ุงุฎุชุฑุงุน:

Cookies

Sessions

Tokens


ูˆู‡ุฐู‡ ู„ูŠุณุช ุฌุฒุกู‹ุง ุฃุตู„ูŠู‹ุง ู…ู† HTTP.

ุจู„:

> ุญู„ูˆู„ ุฅุถุงููŠุฉ ููˆู‚ ุจุฑูˆุชูˆูƒูˆู„ ุจุณูŠุท ู„ู… ูŠูุตู…ู… ู„ู„ุญุงู„ุฉ (State).




---

๐Ÿ”ฅ ูˆู‡ู†ุง ุชุจุฏุฃ ูƒู…ูŠุฉ ู‡ุงุฆู„ุฉ ู…ู† ุงู„ุซุบุฑุงุช

ู„ุฃู†:

HTTP ู„ุง ูŠุนุฑู ุงู„ู…ุณุชุฎุฏู…

ู†ุญู† ู†ุญุงูˆู„ โ€œุฅุฌุจุงุฑู‡โ€ ุนู„ู‰ ุชุฐูƒุฑ ุงู„ู…ุณุชุฎุฏู…


ูˆู…ู† ู‡ู†ุง ุธู‡ุฑุช:

Session Hijacking

CSRF

Cookie Attacks



---

๐Ÿ”น ุฎุงุตูŠุฉ ุฃุฎุฑู‰ ู…ู‡ู…ุฉ: HTTP ุบูŠุฑ ู…ุดูุฑ

ุงู„ูƒุชุงุจ ูŠุฐูƒุฑ ุฃู† HTTP:

> ู„ุง ูŠุญุชูˆูŠ ุชุดููŠุฑู‹ุง ุฏุงุฎู„ูŠู‹ุง




---

๐Ÿง  ู…ุงุฐุง ูŠุนู†ูŠ ู‡ุฐุงุŸ

ุฃูŠ ุฌู‡ุงุฒ ููŠ ุงู„ุทุฑูŠู‚ ูŠู…ูƒู†ู‡ ุฑุคูŠุฉ ุงู„ุจูŠุงู†ุงุช:

Router

ISP

Proxy

ุฃูŠ ุดุฎุต ุนู„ู‰ ุงู„ุดุจูƒุฉ



---

๐Ÿ”ฅ ู„ุฐู„ูƒ ุธู‡ุฑ HTTPS

HTTPS ู„ูŠุณ ุจุฑูˆุชูˆูƒูˆู„ู‹ุง ุฌุฏูŠุฏู‹ุง ุจุงู„ูƒุงู…ู„.

ุจู„:

> HTTP ุฏุงุฎู„ ุทุจู‚ุฉ TLS/SSL



ูŠุนู†ูŠ:

HTTP + Encryption = HTTPS


---

๐Ÿ”ฅ ู„ู…ุงุฐุง ู‡ุฐุง ู…ู‡ู… ุฌุฏู‹ุง ุฃู…ู†ูŠู‹ุงุŸ

ุจุฏูˆู† HTTPS:

ูƒู„ู…ุงุช ุงู„ู…ุฑูˆุฑ ู…ูƒุดูˆูุฉ

ุงู„ูƒูˆูƒูŠุฒ ู…ูƒุดูˆูุฉ

ุงู„ุชูˆูƒู†ุงุช ู…ูƒุดูˆูุฉ



---

2) โš™๏ธ ุงู„ุขู„ูŠุฉ (How it works โ€” Deep Architecture)


---

๐Ÿ”น ู…ุงุฐุง ูŠุญุฏุซ ุนู†ุฏู…ุง ุชูุชุญ ู…ูˆู‚ุนู‹ุงุŸ

ุนู†ุฏู…ุง ุชูƒุชุจ:

google.com

ุฃู†ุช ู„ุง โ€œุชุฐู‡ุจ ู„ู…ูˆู‚ุนโ€.

ุจู„ ุชุจุฏุฃ ุณู„ุณู„ุฉ ู…ุนู‚ุฏุฉ ุฌุฏู‹ุง.


---

๐Ÿงฉ ุงู„ู…ุฑุญู„ุฉ 1 โ€” DNS

ุงู„ู…ุชุตูุญ ู„ุง ูŠูู‡ู…:

google.com

ุจู„ ูŠุญุชุงุฌ:

142.250.xxx.xxx

ู„ุฐู„ูƒ ูŠุณุฃู„ DNS.


---

๐Ÿงฉ ุงู„ู…ุฑุญู„ุฉ 2 โ€” ุฅู†ุดุงุก ุงู„ุงุชุตุงู„

ูŠุจุฏุฃ TCP Handshake.

ู„ู…ุงุฐุงุŸ ู„ุฃู† HTTP ูŠุนุชู…ุฏ ุนู„ู‰ TCP.


---

๐Ÿ”ฅ ู„ู…ุงุฐุง TCP ู…ู‡ู…ุŸ

ู„ุฃู† TCP:

ูŠุถู…ู† ุงู„ุชุฑุชูŠุจ

ูŠู…ู†ุน ูู‚ุฏุงู† ุงู„ุจูŠุงู†ุงุช

ูŠุถู…ู† ูˆุตูˆู„ ุงู„ุญุฒู…



---

๐Ÿงฉ ุงู„ู…ุฑุญู„ุฉ 3 โ€” ุจู†ุงุก HTTP Request

ุงู„ุขู† ุงู„ู…ุชุตูุญ ูŠุจู†ูŠ ุงู„ุทู„ุจ.


---

๐Ÿ”ฌ ุชุญู„ูŠู„ ุญู‚ูŠู‚ูŠ ู„ู„ุทู„ุจ

ู…ู† ุงู„ูƒุชุงุจ:

GET /index.html HTTP/1.1
Host: www.redseclabs.com
User-Agent: Mozilla/5.0
Referer: https://google.com




---

๐Ÿ” ุงู„ุณุทุฑ ุงู„ุฃูˆู„

GET /index.html HTTP/1.1

ู‡ุฐุง ูŠุณู…ู‰:

> Request Line




---

๐Ÿ”น GET

ู†ูˆุน ุงู„ุนู…ู„ูŠุฉ (Method)


---

๐Ÿ”น /index.html

ุงู„ู…ูˆุฑุฏ ุงู„ู…ุทู„ูˆุจ


---

๐Ÿ”น HTTP/1.1

ู†ุณุฎุฉ ุงู„ุจุฑูˆุชูˆูƒูˆู„


---

๐Ÿ”ฅ ู†ู‚ุทุฉ ุงุญุชุฑุงููŠุฉ

ุงู„ุณูŠุฑูุฑ ู„ุง ูŠุนุฑู:

ู‡ู„ ู‡ุฐุง ุฒุฑุŸ

ู‡ู„ ู‡ุฐุง ููˆุฑู…ุŸ


ุจู„ ูŠุนุฑู ูู‚ุท:

Method + Path


---

๐Ÿ” Host Header
Host: www.redseclabs.com


---

๐Ÿง  ู„ู…ุงุฐุง ุฃูุถูŠู Host ุฃุตู„ู‹ุงุŸ

ู‚ุฏูŠู…ู‹ุง:

ูƒู„ IP = ู…ูˆู‚ุน ูˆุงุญุฏ


ู„ูƒู† ู„ุงุญู‚ู‹ุง:

IP ูˆุงุญุฏ ูŠุณุชุถูŠู ุขู„ุงู ุงู„ู…ูˆุงู‚ุน


ูƒูŠู ูŠู…ูŠุฒ ุงู„ุณูŠุฑูุฑุŸ

ุนุจุฑ:

Host


---

๐Ÿ”ฅ ุงู„ุขู† ุจุฏุฃุช ุงู„ู…ุดุงูƒู„ ุงู„ุฃู…ู†ูŠุฉ

ู„ุฃู† ุงู„ุณูŠุฑูุฑ:

> ุจุฏุฃ ูŠุนุชู…ุฏ ุนู„ู‰ ู‚ูŠู…ุฉ ูŠุฑุณู„ู‡ุง ุงู„ู…ุณุชุฎุฏู…



ูˆู…ู† ู‡ู†ุง ุธู‡ุฑุช:

Host Header Injection

Password Reset Poisoning



---

๐Ÿ” User-Agent

User-Agent: Mozilla/5.0


---

๐Ÿง  ู„ู…ุงุฐุง ูˆูุฌุฏุŸ

ู„ุฃู† ุงู„ู…ูˆุงู‚ุน ุงุญุชุงุฌุช ู…ุนุฑูุฉ:

ู†ูˆุน ุงู„ู…ุชุตูุญ

ุงู„ู†ุธุงู…

ุงู„ุชูˆุงูู‚



---

๐Ÿ”ฅ ู„ูƒู† ุงู„ู…ุดูƒู„ุฉ

ู‡ูˆ ู…ุฌุฑุฏ:

> String ูŠู…ูƒู† ุชุฒูˆูŠุฑู‡ ุจุงู„ูƒุงู…ู„




---

๐Ÿ” Referer

Referer: https://google.com


---

๐Ÿง  ู„ู…ุงุฐุง ูˆูุฌุฏุŸ

ู„ุฅุฎุจุงุฑ ุงู„ุณูŠุฑูุฑ:

> ู…ู† ุฃูŠู† ุฌุงุก ุงู„ู…ุณุชุฎุฏู…




---

๐Ÿ”ฅ ู„ู…ุงุฐุง ุฃุตุจุญ ุฎุทูŠุฑู‹ุงุŸ

ู„ุฃู†ู‡ ู‚ุฏ ูŠุณุฑู‘ุจ:

tokens

sessions

reset links



---

๐Ÿงฉ ุงู„ู…ุฑุญู„ุฉ 4 โ€” ุงู„ุณูŠุฑูุฑ ูŠุฑุฏ

ู…ุซุงู„ ู…ู† ุงู„ูƒุชุงุจ:

HTTP/1.1 200 OK
Server: Apache/2.4.41
Content-Type: text/html




---

๐Ÿ”ฅ ู‡ู†ุง ูŠุจุฏุฃ ุชููƒูŠุฑ ุงู„ู‡ุงูƒุฑ

Server: Apache/2.4.41

ู‡ุฐู‡ ู„ูŠุณุช โ€œู…ุนู„ูˆู…ุฉ ุจุฑูŠุฆุฉโ€.

ุจู„:

> ุจุตู…ุฉ ุชู‚ู†ูŠุฉ (Fingerprint)




---

๐Ÿง  ู…ุงุฐุง ูŠูุนู„ ุงู„ู‡ุงูƒุฑุŸ

ูŠุจุญุซ:

ู‡ู„ ู‡ุฐุง ุงู„ุฅุตุฏุงุฑ ู‚ุฏูŠู…ุŸ

ู‡ู„ ู„ู‡ CVEุŸ

ู‡ู„ ูŠูˆุฌุฏ ExploitุŸ



---

3) ๐Ÿ’ฃ ุงู„ุชุทุจูŠู‚ (Attack Scenarios โ€” Real Security Thinking)


---

๐Ÿ”ฅ ุณูŠู†ุงุฑูŠูˆ 1 โ€” ุงู„ุจูŠุงู†ุงุช ููŠ GET

GET /login?user=admin&pass=123


---

๐Ÿ”ฌ ู„ู…ุงุฐุง ู‡ุฐุง ูƒุงุฑุซูŠุŸ

ู„ุฃู† Query String:

ุชูุฎุฒู†

ุชูุณุฌู„

ุชูุดุงุฑูƒ



---

๐Ÿ”ฅ ุฃูŠู†ุŸ

1๏ธโƒฃ Browser History

ุงู„ู…ุชุตูุญ ูŠุญูุธ ุงู„ุฑุงุจุท ูƒุงู…ู„ู‹ุง.


---

2๏ธโƒฃ Server Logs

ุงู„ุณูŠุฑูุฑ ูŠุณุฌู„ ุงู„ุทู„ุจ.


---

3๏ธโƒฃ Referer Leakage

ุฅุฐุง ุฎุฑุฌ ุงู„ู…ุณุชุฎุฏู… ู„ู…ูˆู‚ุน ุขุฎุฑ: ู‚ุฏ ูŠูุฑุณู„ ุงู„ุฑุงุจุท ูƒุงู…ู„ู‹ุง.


---

๐Ÿ”ฅ ุงู„ุณูŠู†ุงุฑูŠูˆ ุงู„ุญู‚ูŠู‚ูŠ

ู…ูˆู‚ุน:

/reset?token=ABC123

ุซู… ุงู„ู…ุณุชุฎุฏู… ูŠุถุบุท ุฅุนู„ุงู† ุฎุงุฑุฌูŠ.

ุงู„ู…ุชุตูุญ ู‚ุฏ ูŠุฑุณู„:

Referer: https://site.com/reset?token=ABC123

๐Ÿ’ฅ ุงู†ุชู‡ู‰ ุงู„ุฃู…ุฑ.


---

๐Ÿ”ฅ ุณูŠู†ุงุฑูŠูˆ 2 โ€” ุงู„ุงุนุชู…ุงุฏ ุนู„ู‰ User-Agent

ุชุทุจูŠู‚:

if User-Agent == mobile

ุงู„ู‡ุงูƒุฑ:

User-Agent: iPhone

๐Ÿ’ฅ bypass


---

๐Ÿ”ฅ ุณูŠู†ุงุฑูŠูˆ 3 โ€” ู…ุนู„ูˆู…ุงุช ุงู„ุณูŠุฑูุฑ

Server: Apache/2.4.41

ุงู„ู‡ุงูƒุฑ:

ูŠุจุญุซ ุนู† ุซุบุฑุงุช ู„ู‡ุฐุง ุงู„ุฅุตุฏุงุฑ



---

4) ๐Ÿ›ก๏ธ ุงู„ุญู…ุงูŠุฉ (Defense โ€” Architectural Thinking)


---

๐Ÿ” 1) Treat Everything as Untrusted

ุฃูŠ ุดูŠุก ูŠุฃุชูŠ ู…ู†:

Request

Header

Parameter


โŒ ุบูŠุฑ ู…ูˆุซูˆู‚


---

๐Ÿ” 2) ู„ุง ุชุถุน Secrets ููŠ URL

ุฃุจุฏู‹ุง.


---

๐Ÿ” 3) ุงุณุชุฎุฏู… HTTPS ุฏุงุฆู…ู‹ุง

ู„ุฃู† HTTP:

> ุบูŠุฑ ุขู…ู† ุจุทุจูŠุนุชู‡




---

๐Ÿ” 4) ู‚ู„ู„ ุงู„ู…ุนู„ูˆู…ุงุช

ู„ุง ุชุนุฑุถ:

ุงู„ุฅุตุฏุงุฑุงุช

ุงู„ุชูุงุตูŠู„ ุงู„ุฏุงุฎู„ูŠุฉ



---

๐Ÿ” 5) ุงูู‡ู… ุฃู† ุงู„ูˆุงุฌู‡ุฉ ู„ูŠุณุช ุญู…ุงูŠุฉ

JavaScript: โŒ ู„ูŠุณ Security Boundary


---

5) ๐Ÿงช ุงู„ุชุฏุฑูŠุจ ุงู„ุนู…ู„ูŠ (ุงุญุชุฑุงููŠ)


---

๐Ÿงช ุชู…ุฑูŠู† 1 โ€” ุฑุคูŠุฉ HTTP ุงู„ุญู‚ูŠู‚ูŠ

ุงูุชุญ:

DevTools

Network


ุฑุงู‚ุจ:

Method

Headers

Response



---

๐Ÿงช ุชู…ุฑูŠู† 2 โ€” ุงู„ุชููƒูŠุฑ ูƒู‡ุงูƒุฑ

ู„ูƒู„ Request ุงุณุฃู„:

ู…ุงุฐุง ู„ูˆ ุบูŠุฑุชู‡ุŸ

ู‡ู„ ูŠุชุญู‚ู‚ ุงู„ุณูŠุฑูุฑุŸ



---

๐Ÿงช ุชู…ุฑูŠู† 3 โ€” ุชุญู„ูŠู„ ู…ุนู…ุงุฑูŠ

ุฎุฐ ุฃูŠ ู…ูˆู‚ุน ูˆุงุณุฃู„:

ุฃูŠู† ุชูุฎุฒู† ุงู„ุจูŠุงู†ุงุชุŸ

ู‡ู„ ู‡ู†ุงูƒ GET ุญุณุงุณุŸ

ู‡ู„ ูŠูˆุฌุฏ ู…ุนู„ูˆู…ุงุช ููŠ headersุŸ



---

๐Ÿง  ุฎู„ุงุตุฉ ุงู„ูŠูˆู… (ุงู„ูู‡ู… ุงู„ุญู‚ูŠู‚ูŠ)

ุงู„ูŠูˆู… ุงู„ุฃูˆู„ ู„ูŠุณ ุนู† โ€œHTTP ูู‚ุทโ€.

ุจู„ ุนู†:

> ูƒูŠู ุตูู…ู… ุงู„ูˆูŠุจ ุฃุตู„ู‹ุงุŒ ูˆู„ู…ุงุฐุง ุฃุฏู‰ ู‡ุฐุง ุงู„ุชุตู…ูŠู… ุฅู„ู‰ ุธู‡ูˆุฑ ุงู„ุซุบุฑุงุช ุงู„ุญุฏูŠุซุฉ.




---

๐ŸŽฏ ุฃู‡ู… ููƒุฑุฉ ููŠ ุงู„ูŠูˆู… ูƒู„ู‡

> "ู…ุนุธู… ุงุฎุชุฑุงู‚ุงุช ุงู„ูˆูŠุจ ู„ูŠุณุช ูƒุณุฑู‹ุง ู„ู„ุชุดููŠุฑโ€ฆ ุจู„ ุงุณุชุบู„ุงู„ ู„ุทุฑูŠู‚ุฉ ูู‡ู… ุงู„ุณูŠุฑูุฑ ู„ู„ุทู„ุจุงุช."
๐Ÿ“… ุงู„ูŠูˆู… 2 โ€” HTTP Methods & Headers (ุดุฑุญ ู…ุนู…ุงุฑูŠ ูˆู‡ุฌูˆู…ูŠ ุนู…ูŠู‚)

> ุงู„ูŠูˆู… ุงู„ุฃูˆู„ ูู‡ู…ู†ุง ููŠู‡:

ู„ู…ุงุฐุง HTTP ุตูู…ู… ุจู‡ุฐู‡ ุงู„ุทุฑูŠู‚ุฉ

ูƒูŠู ูŠุชุญุฑูƒ ุงู„ุทู„ุจ

ูƒูŠู ูŠุฑู‰ ุงู„ุณูŠุฑูุฑ ุงู„ุนุงู„ู…


ุงู„ูŠูˆู… ุงู„ุซุงู†ูŠ ุณู†ุฏุฎู„ ุฅู„ู‰: ๐Ÿ”ฅ โ€œุงู„ุทุจู‚ุฉ ุงู„ุชูŠ ูŠุนุชู…ุฏ ุนู„ูŠู‡ุง ุงู„ุชุทุจูŠู‚ ู„ุงุชุฎุงุฐ ุงู„ู‚ุฑุงุฑุงุชโ€

ูˆู‡ูŠ:

Methods

Headers


ูˆู‡ุฐุง ุงู„ูŠูˆู… ู…ู‡ู… ุฌุฏู‹ุง ู„ุฃู† ูƒุซูŠุฑู‹ุง ู…ู†:

Logic Bugs

Authentication bypasses

Cache Poisoning

Password Reset Poisoning

Access Control flaws


ุชุจุฏุฃ ู…ู† ุณูˆุก ูู‡ู… ู‡ุฐู‡ ุงู„ุทุจู‚ุฉ.



ุงู„ูƒุชุงุจ ููŠ ู‡ุฐุง ุงู„ุฌุฒุก ูŠุดุฑุญ:

ุฎุตุงุฆุต HTTP methods

ุงู„ูุฑู‚ ุจูŠู† GET ูˆPOST

ุฎุทูˆุฑุฉ ูˆุถุน ุงู„ุจูŠุงู†ุงุช ุงู„ุญุณุงุณุฉ ุฏุงุฎู„ URL

ุงู„ู‡ูŠุฏุฑุฒ ุงู„ู…ุฎุชู„ูุฉ ู…ุซู„ Host ูˆReferer ูˆUser-Agent

ูˆูƒูŠู ุชุคุฏูŠ ุฅู„ู‰ ู…ุดุงูƒู„ ุฃู…ู†ูŠุฉ ุนู†ุฏ ุงู„ุซู‚ุฉ ุจู‡ุง ุจุดูƒู„ ุฎุงุทุฆ



---

1) ๐Ÿง  ุงู„ูู‡ู… ุงู„ู†ุธุฑูŠ (Concept)


---

๐Ÿ”น ุฃูˆู„ู‹ุง: ู…ุง ู‡ูŠ HTTP Methods ูุนู„ู‹ุงุŸ

ููŠ ุงู„ุดุฑุญ ุงู„ุณุทุญูŠ ูŠูู‚ุงู„:

GET = ุฌู„ุจ ุจูŠุงู†ุงุช

POST = ุฅุฑุณุงู„ ุจูŠุงู†ุงุช


ู„ูƒู† ู‡ุฐุง ู„ูŠุณ ุงู„ูู‡ู… ุงู„ุญู‚ูŠู‚ูŠ.


---

๐Ÿ”ฅ ุงู„ูู‡ู… ุงู„ุญู‚ูŠู‚ูŠ

HTTP Methods ู„ูŠุณุช โ€œุชุนู„ูŠู…ุงุช ุจุฑู…ุฌูŠุฉโ€.

ุจู„:

> โ€œุฅุดุงุฑุงุช Intentโ€ ูŠุฎุจุฑ ุจู‡ุง ุงู„ุนู…ูŠู„ ุงู„ุณูŠุฑูุฑ ู…ุงุฐุง ูŠุฑูŠุฏ ุฃู† ูŠูุนู„.



ู…ุซู„ู‹ุง:

GET /profile

ุงู„ู…ุนู†ู‰ ุงู„ู…ู†ุทู‚ูŠ:

> โ€œุฃุฑูŠุฏ ู‚ุฑุงุกุฉ profileโ€




---

POST /profile

ุงู„ู…ุนู†ู‰:

> โ€œุฃุฑูŠุฏ ุฅุฑุณุงู„/ุชุนุฏูŠู„ ุจูŠุงู†ุงุชโ€




---

๐Ÿ”ฅ ู„ูƒู† ู‡ู†ุง ุงู„ู…ุดูƒู„ุฉ ุงู„ูƒุจูŠุฑุฉ

HTTP ู†ูุณู‡:

> ู„ุง ูŠูุฑุถ ู‡ุฐู‡ ุงู„ู…ุนุงู†ูŠ



ูŠุนู†ูŠ:

ูŠู…ูƒู† ุฃู† ุชุฌุนู„ GET ูŠุญุฐู ุจูŠุงู†ุงุช

ูˆูŠู…ูƒู† ุฃู† ุชุฌุนู„ POST ูŠู‚ุฑุฃ ูู‚ุท



---

๐Ÿง  ุฅุฐู† ุฃูŠู† ุชุฃุชูŠ ุงู„ู‚ูˆุงุนุฏุŸ

ู…ู†:

ุงู„ู…ุทูˆุฑ

Framework

Convention


ูˆู„ูŠุณ ู…ู† HTTP ู†ูุณู‡.


---

๐Ÿ”ฅ ู„ู…ุงุฐุง ู‡ุฐุง ู…ู‡ู… ุฃู…ู†ูŠู‹ุงุŸ

ู„ุฃู† ูƒุซูŠุฑู‹ุง ู…ู† ุงู„ู…ุทูˆุฑูŠู† ูŠุฎู„ุท ุจูŠู†:

> โ€œุงู„ู…ุนู†ู‰ ุงู„ู…ุชูˆู‚ุนโ€ ูˆ โ€œุงู„ุณู„ูˆูƒ ุงู„ุญู‚ูŠู‚ูŠโ€




---

๐Ÿ”ฅ ู…ุซุงู„ ุฎุทูŠุฑ ุฌุฏู‹ุง

ุงู„ู…ุทูˆุฑ ูŠุนุชู‚ุฏ:

GET = ุขู…ู†

ููŠู‚ูˆู… ุจูƒุชุงุจุฉ:

GET /deleteUser?id=5


---

๐Ÿ’ฃ ู…ุง ุงู„ู…ุดูƒู„ุฉุŸ

ู„ุฃู† GET:

ูŠู…ูƒู† ูุชุญู‡ ุนุจุฑ ุฑุงุจุท

ูŠู…ูƒู† ุนู…ู„ preload ู„ู‡

ูŠู…ูƒู† ุฃู† ูŠุฒูˆุฑู‡ ุงู„ู…ุชุตูุญ ุชู„ู‚ุงุฆูŠู‹ุง

ูŠู…ูƒู† ุชุถู…ูŠู†ู‡ ุฏุงุฎู„ img/script



---

๐Ÿ”ฅ ุงู„ุขู† ุจุฏุฃุช ู…ุดุงูƒู„ ู…ุซู„:

CSRF

Accidental Actions

Unsafe State Changes



---

๐Ÿ”น ุซุงู†ูŠู‹ุง: ู…ุง ู‡ูŠ Headers ู…ุนู…ุงุฑูŠู‹ุงุŸ

ุงู„ุดุฑุญ ุงู„ุณุทุญูŠ:

> โ€œู…ุนู„ูˆู…ุงุช ุฅุถุงููŠุฉโ€



ู„ูƒู† ุงู„ุญู‚ูŠู‚ุฉ:

Headers ู‡ูŠ:

> ุทุจู‚ุฉ Metadata ุชุชุญูƒู… ุจูƒูŠููŠุฉ ุชูุณูŠุฑ ุงู„ุทู„ุจ ูˆุงู„ุฑุฏ.




---

๐Ÿง  ู…ุงุฐุง ูŠุนู†ูŠ MetadataุŸ

ูŠุนู†ูŠ:

ู…ุนู„ูˆู…ุงุช ุนู† ุงู„ุจูŠุงู†ุงุช

ูˆู„ูŠุณ ุงู„ุจูŠุงู†ุงุช ู†ูุณู‡ุง


ู…ุซู„:

ู…ู† ุฃุฑุณู„ุŸ

ู…ู† ุฃูŠู† ุฌุงุกุŸ

ู…ุงุฐุง ูŠู‚ุจู„ุŸ

ู…ุง ู†ูˆุน ุงู„ู…ุญุชูˆู‰ุŸ

ูƒูŠู ูŠุฌุจ ุชูุณูŠุฑู‡ุŸ



---

๐Ÿ”ฅ ู„ู…ุงุฐุง ู‡ุฐุง ู…ู‡ู… ุฌุฏู‹ุงุŸ

ู„ุฃู† ุงู„ุชุทุจูŠู‚ ูŠุจุฏุฃ ุจุงู„ุงุนุชู…ุงุฏ ุนู„ูŠู‡ุง ู„ุงุชุฎุงุฐ ู‚ุฑุงุฑุงุช.


---

๐Ÿ”ฅ ูˆู‡ู†ุง ุฃุตู„ ุงู„ู…ุดูƒู„ุฉ

Headers:

ุชุจุฏูˆ โ€œุฑุณู…ูŠุฉโ€

ู„ูƒู†ู‡ุง ุชุฃุชูŠ ู…ู† ุงู„ู…ุณุชุฎุฏู…



---

๐Ÿง  ุงู„ุชู†ุงู‚ุถ ุงู„ุฎุทูŠุฑ

ุงู„ุณูŠุฑูุฑ ูŠุชุนุงู…ู„ ู…ุนู‡ุง ุฃุญูŠุงู†ู‹ุง ูƒุฃู†ู‡ุง:

> Trusted Context



ู„ูƒู†ู‡ุง ูุนู„ูŠู‹ุง:

> User Input




---

๐Ÿ”ฅ ูˆู‡ุฐุง ุฃุตู„ ูƒู…ูŠุฉ ุถุฎู…ุฉ ู…ู† ุงู„ุซุบุฑุงุช ุงู„ุญุฏูŠุซุฉ.


---

2) โš™๏ธ ุงู„ุขู„ูŠุฉ (How it works โ€” Deep Technical Analysis)


---

๐Ÿ”น ุชุญู„ูŠู„ GET ุจุนู…ู‚

ู…ุซุงู„ ุงู„ูƒุชุงุจ:

GET /login.php?username=myusername&password=mypassword HTTP/1.1




---

๐Ÿ”ฌ ู…ุงุฐุง ูŠุญุฏุซ ูุนู„ูŠู‹ุง ู‡ู†ุงุŸ

ุงู„ุจูŠุงู†ุงุช ุฃุตุจุญุช ุฌุฒุกู‹ุง ู…ู†:

URL


---

๐Ÿ”ฅ ู„ู…ุงุฐุง ู‡ุฐุง ุฎุทูŠุฑ ุฌุฏู‹ุง ู…ุนู…ุงุฑูŠู‹ุงุŸ

ู„ุฃู† ุงู„ูˆูŠุจ ูƒู„ู‡ ุจูู†ูŠ ุนู„ู‰ ุงูุชุฑุงุถ ุฃู†:

> URL ูŠู…ุซู„ โ€œู…ูˆุฑุฏู‹ุงโ€ ูŠู…ูƒู†:



ุญูุธู‡

ู…ุดุงุฑูƒุชู‡

ุชุฎุฒูŠู†ู‡

ุนู…ู„ Cache ู„ู‡



---

๐Ÿ”ฅ ุฅุฐู† ุนู†ุฏู…ุง ุชุถุน Secret ุฏุงุฎู„ URL:

ุฃู†ุช ูุนู„ูŠู‹ุง:

> ุชูุฏุฎู„ ุงู„ุณุฑ ุฏุงุฎู„ ุจู†ูŠุฉ ุงู„ูˆูŠุจ ู†ูุณู‡ุง




---

๐Ÿ”ฌ ุฃูŠู† ูŠู†ุชุดุฑ ู‡ุฐุง ุงู„ุณุฑุŸ


---

1๏ธโƒฃ Browser History

ุงู„ู…ุชุตูุญ ูŠุญูุธ:

/login?username=...&password=...


---

2๏ธโƒฃ Server Logs

Apache/Nginx ุบุงู„ุจู‹ุง ูŠุณุฌู„ ุงู„ุทู„ุจ ูƒุงู…ู„ู‹ุง.


---

3๏ธโƒฃ Reverse Proxies

ู…ุซู„:

Cloudflare

Nginx

CDN


ู‚ุฏ ุชุณุฌู„ ุงู„ุทู„ุจุงุช.


---

4๏ธโƒฃ Analytics Platforms

ู‚ุฏ ุชู‚ุฑุฃ URLs.


---

5๏ธโƒฃ Referer Leakage

ูˆู‡ุฐู‡ ุฃุฎุทุฑ ู†ู‚ุทุฉ ุบุงู„ุจู‹ุง.

ุฅุฐุง ุฒุงุฑ ุงู„ู…ุณุชุฎุฏู…:

/reset?token=ABC

ุซู… ุฎุฑุฌ ุฅู„ู‰:

facebook.com

ู‚ุฏ ูŠุฑุณู„ ุงู„ู…ุชุตูุญ:

Referer: https://site.com/reset?token=ABC

๐Ÿ’ฅ ุงู„ุขู† ุงู„ุชูˆูƒู† ุฎุฑุฌ ุฎุงุฑุฌ ุงู„ู†ุธุงู….


---

๐Ÿ”น POST (ุงู„ูู‡ู… ุงู„ุญู‚ูŠู‚ูŠ)

ู…ุซุงู„:

POST /login.php HTTP/1.1

username=admin&password=123




---

๐Ÿ”ฌ ู„ู…ุงุฐุง POST โ€œุฃูุถู„โ€ุŸ

ู„ูŠุณ ู„ุฃู†ู‡:

> ุขู…ู†



ุจู„ ู„ุฃู†:

> Body ู„ุง ูŠูุนุงู…ู„ ูƒุจู†ูŠุฉ URL




---

๐Ÿ”ฅ ู…ุงุฐุง ูŠุนู†ูŠ ุฐู„ูƒุŸ

ุนุงุฏุฉ:

ู„ุง ูŠุฏุฎู„ history

ู„ุง ูŠูุณุชุฎุฏู… cache key

ู„ุง ูŠูุฑุณู„ ููŠ Referer



---

โ— ู„ูƒู† ุงู†ุชุจู‡

POST:

ู…ุง ุฒุงู„ ู‚ุงุจู„ู‹ุง ู„ู„ุงุนุชุฑุงุถ

ู…ุง ุฒุงู„ ู‚ุงุจู„ู‹ุง ู„ู„ุชุนุฏูŠู„

ู…ุง ุฒุงู„ ูŠูู‚ุฑุฃ ุฏุงุฎู„ ุงู„ุณูŠุฑูุฑ



---

๐Ÿ”ฅ ุฃู‡ู… ู†ู‚ุทุฉ

ุงู„ูุฑู‚ ุจูŠู†:

GET

POST


ู„ูŠุณ:

> Security



ุจู„:

> How the web ecosystem treats the data




---

๐Ÿ”น ุชุญู„ูŠู„ Headers ุจุนู…ู‚


---

๐Ÿ” Host Header

Host: example.com


---

๐Ÿง  ู„ู…ุงุฐุง ุฃูุถูŠูุŸ

ู‚ุฏูŠู…ู‹ุง:

IP ูˆุงุญุฏ = ู…ูˆู‚ุน ูˆุงุญุฏ


ู„ุงุญู‚ู‹ุง:

Virtual Hosting


ูุฃุตุจุญ:

IP ูˆุงุญุฏ = ุขู„ุงู ุงู„ู…ูˆุงู‚ุน



---

๐Ÿ”ฅ ุฅุฐู† Host ุฃุตุจุญ:

> ุทุฑูŠู‚ุฉ ุงุฎุชูŠุงุฑ ุงู„ุชุทุจูŠู‚ ุฏุงุฎู„ ุงู„ุณูŠุฑูุฑ




---

๐Ÿ’ฃ ุงู„ู…ุดูƒู„ุฉ ุงู„ุฃู…ู†ูŠุฉ

ุงู„ู…ุทูˆุฑ ุจุฏุฃ ูŠุณุชุฎุฏู… Host ููŠ:
ุจู†ุงุก ุงู„ุฑูˆุงุจุท

redirects

reset links



---

๐Ÿ”ฅ ู…ุซุงู„ ุฎุทูŠุฑ ุฌุฏู‹ุง

ุงู„ุชุทุจูŠู‚:

resetLink = "https://" + Host + "/reset?token=XYZ"

ุงู„ู‡ุงูƒุฑ:

Host: evil.com


---

๐Ÿ’ฅ ุงู„ู†ุชูŠุฌุฉ

ุงู„ุฑุงุจุท ูŠุตุจุญ:

https://evil.com/reset?token=XYZ


---

๐Ÿ”ฅ ุงู„ุขู†:

ุงู„ุถุญูŠุฉ ุชุณุชู„ู… ุงู„ุฑุงุจุท

ุชุถุบุท

ุงู„ุชูˆูƒู† ูŠุฐู‡ุจ ู„ู„ู…ู‡ุงุฌู…



---

๐Ÿ”ฅ ู‡ุฐุง ูŠุณู…ู‰:

Password Reset Poisoning


---

๐Ÿ” User-Agent

User-Agent: Mozilla/5.0


---

๐Ÿง  ู„ู…ุงุฐุง ูˆูุฌุฏุŸ

ู„ูƒูŠ ูŠุนุฑู ุงู„ุณูŠุฑูุฑ:

ู†ูˆุน ุงู„ู…ุชุตูุญ

ุงู„ู†ุธุงู…

ุงู„ุชูˆุงูู‚



---

๐Ÿ’ฃ ุงู„ู…ุดูƒู„ุฉ

ู‡ูˆ ู…ุฌุฑุฏ:

String


---

๐Ÿ”ฅ ุฃูŠ ุดุฎุต ูŠุณุชุทูŠุน:

User-Agent: iPhone


---

๐Ÿ”ฅ ู„ู…ุงุฐุง ู‡ุฐุง ู…ู‡ู…ุŸ

ุจุนุถ ุงู„ุฃู†ุธู…ุฉ:

ุชุนุทูŠ ุตู„ุงุญูŠุงุช

ุชุฎููŠ ุฎุตุงุฆุต

ุชุบูŠุฑ behavior


ุงุนุชู…ุงุฏู‹ุง ุนู„ูŠู‡.


---

๐Ÿ” Referer

Referer: https://google.com


---

๐Ÿง  ู„ู…ุงุฐุง ุฃูุถูŠูุŸ

ู„ุฅุฎุจุงุฑ ุงู„ู…ูˆู‚ุน:

> ู…ู† ุฃูŠู† ุฌุงุก ุงู„ู…ุณุชุฎุฏู…




---

๐Ÿ”ฅ ุงู„ู…ุดูƒู„ุฉ

ูŠู…ูƒู† ุฃู† ูŠุญุชูˆูŠ:

Tokens

Secrets

Session IDs



---

๐Ÿ’ฃ ูˆุนู†ุฏ ุงู„ุงู†ุชู‚ุงู„ ู„ู…ูˆู‚ุน ุขุฎุฑ:

ู‚ุฏ ูŠุชู… ุชุณุฑูŠุจู‡.


---

3) ๐Ÿ’ฃ ุงู„ุชุทุจูŠู‚ (Real Attack Scenarios)


---

๐Ÿ”ฅ ุณูŠู†ุงุฑูŠูˆ 1 โ€” GET State Change

GET /deleteAccount


---

๐Ÿ’ฃ ู„ู…ุงุฐุง ุฎุทูŠุฑุŸ

ู„ุฃู†:

ุงู„ู…ุชุตูุญ ู‚ุฏ ูŠุฒูˆุฑ ุงู„ุฑุงุจุท ุชู„ู‚ุงุฆูŠู‹ุง

ุตูˆุฑุฉ ู…ุฎููŠุฉ ู‚ุฏ ุชุณุชุฏุนูŠู‡

crawler ู‚ุฏ ูŠูุชุญู‡



---

๐Ÿ”ฅ ุงู„ู†ุชูŠุฌุฉ

ุญุฐู ุงู„ุญุณุงุจ ุจุฏูˆู† ู‚ุตุฏ.


---

๐Ÿ”ฅ ุณูŠู†ุงุฑูŠูˆ 2 โ€” Host Header Injection

ุงู„ู…ู‡ุงุฌู…:

Host: evil.com

ุงู„ุชุทุจูŠู‚:

ูŠุจู†ูŠ reset link



---

๐Ÿ’ฅ ุงู„ู†ุชูŠุฌุฉ

ุณุฑู‚ุฉ ุญุณุงุจ.


---

๐Ÿ”ฅ ุณูŠู†ุงุฑูŠูˆ 3 โ€” Referer Leakage

ุฑุงุจุท reset ูŠุญุชูˆูŠ token.

ุงู„ู…ุณุชุฎุฏู… ูŠุฎุฑุฌ ู„ู…ูˆู‚ุน ุฎุงุฑุฌูŠ.


---

๐Ÿ’ฅ ุงู„ู†ุชูŠุฌุฉ

ุงู„ุชูˆูƒู† ูŠุชุณุฑุจ.


---

๐Ÿ”ฅ ุณูŠู†ุงุฑูŠูˆ 4 โ€” User-Agent Trust

ุงู„ู†ุธุงู…:

if User-Agent == internal


---

๐Ÿ’ฅ bypass


---

4) ๐Ÿ›ก๏ธ ุงู„ุญู…ุงูŠุฉ (Defense โ€” Deep Defensive Thinking)


---

๐Ÿ” 1) Treat Headers as User Input

ุฃูŠ Header: โŒ ุบูŠุฑ ู…ูˆุซูˆู‚


---

๐Ÿ” 2) Never Put Secrets in URLs

ุฃุจุฏู‹ุง.


---

๐Ÿ” 3) Validate Host Header

whitelist

canonical host



---

๐Ÿ” 4) ุงุณุชุฎุฏู… Referrer-Policy

ู…ุซู„:

Referrer-Policy: strict-origin-when-cross-origin




---

๐Ÿ” 5) ู„ุง ุชุนุชู…ุฏ ุนู„ู‰ User-Agent ุฃู…ู†ูŠู‹ุง


---

๐Ÿ” 6) GET ูŠุฌุจ ุฃู„ุง ูŠุบูŠุฑ State

ู‡ุฐู‡ ู†ู‚ุทุฉ ู…ุนู…ุงุฑูŠุฉ ู…ู‡ู…ุฉ ุฌุฏู‹ุง.


---

5) ๐Ÿงช ุงู„ุชุฏุฑูŠุจ ุงู„ุนู…ู„ูŠ (Professional Labs)


---

๐Ÿงช ุชู…ุฑูŠู† 1 โ€” ุชุญู„ูŠู„ Requests

ุงูุชุญ DevTools:

ุฑุงู‚ุจ Headers

ุฑุงู‚ุจ Methods



---

๐Ÿงช ุชู…ุฑูŠู† 2 โ€” Burp Suite

ุบูŠู‘ุฑ:

Host

Referer

User-Agent


ูˆุฑุงู‚ุจ behavior.


---

๐Ÿงช ุชู…ุฑูŠู† 3 โ€” ุชููƒูŠุฑ ู…ุนู…ุงุฑูŠ

ู„ูƒู„ Request ุงุณุฃู„:

ู‡ู„ ู‡ุฐู‡ ุงู„ุจูŠุงู†ุงุช ูŠุฌุจ ุฃู† ุชูƒูˆู† ููŠ URLุŸ

ู‡ู„ ู‡ู†ุงูƒ secretุŸ

ู‡ู„ ูŠุนุชู…ุฏ ุงู„ุชุทุจูŠู‚ ุนู„ู‰ HeaderุŸ



---

๐Ÿงช ุชู…ุฑูŠู† 4 โ€” ุชุญู„ูŠู„ State Changes

ุงุจุญุซ:

ู‡ู„ ูŠูˆุฌุฏ GET ูŠุบูŠุฑ ุจูŠุงู†ุงุชุŸ



---

๐Ÿง  ุฎู„ุงุตุฉ ุงู„ูŠูˆู… (ุงู„ูู‡ู… ุงู„ุญู‚ูŠู‚ูŠ)

ุงู„ูŠูˆู… ุงู„ุซุงู†ูŠ ู„ูŠุณ ุนู†:

> โ€œู…ุง ู‡ูˆ GET ูˆPOSTโ€



ุจู„ ุนู†:

> ูƒูŠู ุชุชุนุงู…ู„ ุจู†ูŠุฉ ุงู„ูˆูŠุจ ุจุงู„ูƒุงู…ู„ ู…ุน ุงู„ุจูŠุงู†ุงุชุŒ ูˆูƒูŠู ูŠุคุฏูŠ ุณูˆุก ูู‡ู… ู‡ุฐู‡ ุงู„ุจู†ูŠุฉ ุฅู„ู‰ ุธู‡ูˆุฑ ุงู„ุซุบุฑุงุช.




---

๐ŸŽฏ ุฃู‡ู… ููƒุฑุฉ ููŠ ุงู„ูŠูˆู…

> "ุงู„ุซุบุฑุงุช ู„ุง ุชุธู‡ุฑ ู„ุฃู† HTTP ุถุนูŠูโ€ฆ ุจู„ ู„ุฃู† ุงู„ุชุทุจูŠู‚ุงุช ุชุจู†ูŠ ุซู‚ุฉ ุฎุงุทุฆุฉ ููˆู‚ ุจุฑูˆุชูˆูƒูˆู„ ู„ุง ูŠูุฑุถ ู‡ุฐู‡ ุงู„ุซู‚ุฉ."
๐Ÿ“… ุงู„ูŠูˆู… 3 โ€” Browser Security Model + Same-Origin Policy (SOP) + CSP

(ุดุฑุญ ู…ุนู…ุงุฑูŠ ุนู…ูŠู‚ ู„ูƒูŠู ูŠููƒุฑ ุงู„ู…ุชุตูุญ ูˆู„ู…ุงุฐุง ุธู‡ุฑุช ุฃุฎุทุฑ ุซุบุฑุงุช ุงู„ูˆูŠุจ)

> ุงู„ูŠูˆู… ุงู„ุซุงู„ุซ ูŠุนุชุจุฑ ู…ู† ุฃู‡ู… ุงู„ุฃูŠุงู… ููŠ ุงู„ุฑุญู„ุฉ ูƒู„ู‡ุง.

ู„ุฃู†ูƒ ุงู„ูŠูˆู… ู„ู† ุชุชุนู„ู… โ€œุซุบุฑุฉโ€.

ุจู„ ุณุชุชุนู„ู…:

๐Ÿ”ฅ ูƒูŠู ูŠููƒุฑ ุงู„ู…ุชุตูุญ ู†ูุณู‡.

ูˆุฅุฐุง ูู‡ู…ุช ู‡ุฐุง ุงู„ูŠูˆู… ุฌูŠุฏู‹ุงโ€ฆ ุณุชูู‡ู… ู„ุงุญู‚ู‹ุง:

XSS

CSRF

CORS

Clickjacking

Token Theft

Session Hijacking

DOM Attacks


ู„ุฃู† ูƒู„ ู‡ุฐู‡ ู…ุฑุชุจุทุฉ ู…ุจุงุดุฑุฉ ุจุทุฑูŠู‚ุฉ ุนู…ู„ ุงู„ู€ Browser Security Model.



ุงู„ูƒุชุงุจ ููŠ ู‡ุฐุง ุงู„ุฌุฒุก ูŠุดุฑุญ:

ู…ูƒูˆู†ุงุช ุงู„ู…ุชุตูุญ

Same-Origin Policy

Content Security Policy

Iframe sandboxing

Subresource Integrity

HSTS

ูˆูƒูŠู ุธู‡ุฑุช ู…ุดุงูƒู„ ุงู„ู€ SOP bypasses ุจุณุจุจ ุงุฎุชู„ุงู ุชูุณูŠุฑ ุงู„ุทุจู‚ุงุช ุงู„ู…ุฎุชู„ูุฉ ุฏุงุฎู„ ุงู„ู…ุชุตูุญ



---

1) ๐Ÿง  ุงู„ูู‡ู… ุงู„ู†ุธุฑูŠ (Concept โ€” Deep Browser Architecture)


---

๐Ÿ”น ุฃูˆู„ู‹ุง: ู…ุง ู‡ูˆ ุงู„ู…ุชุตูุญ ูุนู„ู‹ุงุŸ

ุงู„ู†ุงุณ ุชุชุนุงู…ู„ ู…ุน ุงู„ู…ุชุตูุญ ูƒุฃู†ู‡:

> โ€œุจุฑู†ุงู…ุฌ ูŠุนุฑุถ ู…ูˆุงู‚ุนโ€



ู„ูƒู† ู‡ุฐุง ูู‡ู… ุณุทุญูŠ ุฌุฏู‹ุง.


---

๐Ÿ”ฅ ุงู„ู…ุชุตูุญ ูุนู„ูŠู‹ุง ู‡ูˆ:

> ู†ุธุงู… ุชุดุบูŠู„ ู…ุตุบุฑ ู„ู„ุชุทุจูŠู‚ุงุช ุบูŠุฑ ุงู„ู…ูˆุซูˆู‚ุฉ




---

๐Ÿง  ู…ุงุฐุง ูŠุนู†ูŠ ุฐู„ูƒุŸ

ุนู†ุฏู…ุง ุชูุชุญ ู…ูˆู‚ุนู‹ุงโ€ฆ

ุฃู†ุช ูุนู„ูŠู‹ุง ุชุณู…ุญ ู„ูƒูˆุฏ ุฎุงุฑุฌูŠ ู…ู† ุงู„ุฅู†ุชุฑู†ุช ุฃู† ูŠุนู…ู„ ุนู„ู‰ ุฌู‡ุงุฒูƒ:

JavaScript

HTML

CSS

WebAssembly

APIs



---

๐Ÿ”ฅ ุชุฎูŠู„ ุฎุทูˆุฑุฉ ู‡ุฐุง

ุฃูŠ ู…ูˆู‚ุน ุชูุชุญู‡:

> ูŠู…ูƒู†ู‡ ุชู†ููŠุฐ ูƒูˆุฏ ุฏุงุฎู„ ุจูŠุฆุฉ ุงู„ู…ุชุตูุญ




---

๐Ÿ”ฅ ุฅุฐู† ุงู„ุณุคุงู„ ุงู„ุชุงุฑูŠุฎูŠ ุงู„ู…ู‡ู…:

ูƒูŠู ุณู…ุญุช ุงู„ู…ุชุตูุญุงุช ุจุชุดุบูŠู„ ูƒูˆุฏ ู…ู† ุงู„ุฅู†ุชุฑู†ุชโ€ฆ ุจุฏูˆู† ุฃู† ุชุฏู…ุฑ ุฌู‡ุงุฒ ุงู„ู…ุณุชุฎุฏู…ุŸ


---

๐Ÿ”ฅ ู‡ู†ุง ุธู‡ุฑ:

> Browser Security Model




---

๐Ÿ”น ู…ุง ู‡ูˆ Browser Security ModelุŸ

ู‡ูˆ:

> ู…ุฌู…ูˆุนุฉ ุงู„ู‚ูˆุงู†ูŠู† ุงู„ุชูŠ ุชู…ู†ุน ุงู„ู…ูˆุงู‚ุน ู…ู† ู…ู‡ุงุฌู…ุฉ ุจุนุถู‡ุง ุฃูˆ ุงู„ูˆุตูˆู„ ู„ุจูŠุงู†ุงุช ุจุนุถู‡ุง.




---

๐Ÿ”ฅ ู„ู…ุงุฐุง ู‡ุฐุง ุถุฑูˆุฑูŠุŸ

ุชุฎูŠู„ ุงู„ุณูŠู†ุงุฑูŠูˆ ุงู„ุชุงู„ูŠ:

ุฃู†ุช ูุชุญุช:

Gmail

Facebook

ุจู†ูƒูƒ


ููŠ ู†ูุณ ุงู„ู…ุชุตูุญ.

ุซู… ูุชุญุช:

evil.com


---

๐Ÿ’ฃ ู…ุงุฐุง ุณูŠุญุฏุซ ุจุฏูˆู† ุญู…ุงูŠุฉุŸ

evil.com ูŠู…ูƒู†ู‡:

ู‚ุฑุงุกุฉ Gmail

ุณุฑู‚ุฉ Session ุงู„ุจู†ูƒ

ุฅุฑุณุงู„ ุฑุณุงุฆู„

ู‚ุฑุงุกุฉ ุงู„ุจูŠุงู†ุงุช



---

๐Ÿ”ฅ ุฅุฐู† ุงู„ู…ุชุตูุญ ูŠุญุชุงุฌ:

> โ€œุนุฒู„โ€ ุงู„ู…ูˆุงู‚ุน ุนู† ุจุนุถู‡ุง



ูˆู…ู† ู‡ู†ุง ุธู‡ุฑุช:

๐Ÿ” Same-Origin Policy (SOP)


---

๐Ÿ”น ู…ุง ู‡ูŠ SOP ูุนู„ูŠู‹ุงุŸ

ุงู„ุดุฑุญ ุงู„ุณุทุญูŠ ูŠู‚ูˆู„:

> โ€œุณูŠุงุณุฉ ุชู…ู†ุน ุงู„ู…ูˆุงู‚ุน ู…ู† ุงู„ูˆุตูˆู„ ู„ุจุนุถู‡ุงโ€



ู„ูƒู† ู‡ุฐุง ู„ูŠุณ ุงู„ูู‡ู… ุงู„ุญู‚ูŠู‚ูŠ.


---

๐Ÿ”ฅ SOP ูุนู„ูŠู‹ุง ู‡ูŠ:

> ุงู„ุฌุฏุงุฑ ุงู„ุฃู…ู†ูŠ ุงู„ุฃุณุงุณูŠ ุงู„ุฐูŠ ูŠู…ู†ุน JavaScript ู…ู† ูƒุณุฑ ุญุฏูˆุฏ ุงู„ู…ูˆุงู‚ุน ุงู„ุฃุฎุฑู‰.




---

๐Ÿง  ู…ุงุฐุง ูŠุนู†ูŠ OriginุŸ

Origin =

Protocol + Host + Port


---

๐Ÿ”ฌ ู…ุซุงู„

ู‡ุฐู‡:

https://example.com

ู„ูŠุณุช ู†ูุณ:

http://example.com

ูˆู„ุง ู†ูุณ:

https://admin.example.com

ูˆู„ุง ู†ูุณ:

https://example.com:8080


---

๐Ÿ”ฅ ู„ู…ุงุฐุง ูƒู„ ู‡ุฐุง ู…ู‡ู…ุŸ

ู„ุฃู†:

> ุงู„ู…ุชุตูุญ ูŠุนุฒู„ ุงู„ุจูŠุงู†ุงุช ุจู†ุงุกู‹ ุนู„ู‰ Origin




---

๐Ÿ”ฅ ุฅุฐู† ู…ุง ุงู„ุฐูŠ ุชู…ู†ุนู‡ SOPุŸ

ุฅุฐุง ูƒุงู† ู„ุฏูŠูƒ:

evil.com

ูุฅู† JavaScript ุจุฏุงุฎู„ู‡ ู„ุง ูŠุณุชุทูŠุน:

โŒ ู‚ุฑุงุกุฉ:

gmail.com

bank.com

facebook.com



---

๐Ÿ”ฅ ู†ู‚ุทุฉ ู…ู‡ู…ุฉ ุฌุฏู‹ุง

SOP ู„ุง ุชู…ู†ุน:

> ุฅุฑุณุงู„ ุงู„ุทู„ุจุงุช



ุจู„ ุชู…ู†ุน:

> ู‚ุฑุงุกุฉ ุงู„ุฑุฏูˆุฏ




---

๐Ÿง  ู‡ุฐู‡ ู†ู‚ุทุฉ ุงุญุชุฑุงููŠุฉ ุฌุฏู‹ุง

ูŠุนู†ูŠ:

fetch("https://bank.com")

ู‚ุฏ ูŠูุฑุณู„ ุงู„ุทู„ุจโ€ฆ

ู„ูƒู†: โŒ JavaScript ู„ู† ูŠุณุชุทูŠุน ู‚ุฑุงุกุฉ ุงู„ู†ุชูŠุฌุฉ ุบุงู„ุจู‹ุง.


---

๐Ÿ”ฅ ู„ู…ุงุฐุง ู‡ุฐุง ุงู„ุชุตู…ูŠู…ุŸ

ู„ุฃู† ุงู„ูˆูŠุจ ูŠุญุชุงุฌ:

ุชุญู…ูŠู„ ุตูˆุฑ

ุชุญู…ูŠู„ scripts

ุชุญู…ูŠู„ iframes


ู…ู† ู…ูˆุงู‚ุน ู…ุฎุชู„ูุฉ.


---

๐Ÿ”ฅ ุฅุฐู† ู„ูˆ ู…ูู†ุน ูƒู„ ุดูŠุก:

> ุงู„ูˆูŠุจ ู„ู† ูŠุนู…ู„ ุฃุตู„ู‹ุง




---

๐Ÿ”ฅ ู„ุฐู„ูƒ SOP ู‡ูŠ:

> ุชูˆุงุฒู† ุจูŠู† ุงู„ูˆุธุงุฆู ูˆุงู„ุฃู…ุงู†




---

๐Ÿ”น ุงู„ุขู† ุงู„ุณุคุงู„ ุงู„ุฎุทูŠุฑ

ุฅุฐุง ูƒุงู†ุช SOP ู‚ูˆูŠุฉ ุฌุฏู‹ุงโ€ฆ

ูƒูŠู ุชุธู‡ุฑ:

XSS

Token Theft

Session Hijacking ุŸ



---

๐Ÿ”ฅ ุงู„ุฌูˆุงุจ ุงู„ู…ู‡ู… ุฌุฏู‹ุง

ู„ุฃู†:

> SOP ุชุซู‚ ุจุงู„ูƒูˆุฏ ุฏุงุฎู„ ู†ูุณ ุงู„ู€ Origin




---

๐Ÿ”ฅ ูˆู‡ุฐู‡ ุฃุฎุทุฑ ู†ู‚ุทุฉ ููŠ XSS

ุฅุฐุง ุงุณุชุทุนุช ุชุดุบูŠู„ JavaScript ุฏุงุฎู„:

bank.com

ูุฃู†ุช ุฃุตุจุญุช:

> โ€œุฏุงุฎู„ ุงู„ุญุฏูˆุฏ ุงู„ู…ูˆุซูˆู‚ุฉโ€




---

๐Ÿ”ฅ ุฅุฐู† XSS ู„ูŠุณ:

> โ€œุชุดุบูŠู„ JavaScriptโ€



ุจู„:

> โ€œุฅู‚ู†ุงุน ุงู„ู…ุชุตูุญ ุฃู† ูƒูˆุฏ ุงู„ู…ู‡ุงุฌู… ูŠู†ุชู…ูŠ ู„ู†ูุณ Originโ€




---

2) โš™๏ธ ุงู„ุขู„ูŠุฉ (How it works โ€” Deep Internal Mechanics)


---

๐Ÿ”น ูƒูŠู ูŠุฑู‰ ุงู„ู…ุชุตูุญ ุงู„ู…ูˆุงู‚ุน ุฏุงุฎู„ูŠู‹ุงุŸ

ุงู„ู…ุชุตูุญ ู„ุง ูŠุฑู‰:

ุตูุญุงุช

ุฃุฒุฑุงุฑ


ุจู„ ูŠุฑู‰:

Origins

Processes

Execution Contexts



---

๐Ÿ”ฅ ู„ู…ุงุฐุงุŸ

ู„ุฃู† ุงู„ู…ุชุตูุญ ูŠุดุบู‘ู„:

JavaScript

DOM

Rendering


ุฏุงุฎู„ ุจูŠุฆุงุช ู…ู†ูุตู„ุฉ.


---

๐Ÿ”น Site Isolation

ุงู„ูƒุชุงุจ ูŠุฐูƒุฑ ู…ูู‡ูˆู…:

> Site Isolation




---

๐Ÿง  ู„ู…ุงุฐุง ุธู‡ุฑุŸ

ู‚ุฏูŠู…ู‹ุง:

ุนุฏุฉ ู…ูˆุงู‚ุน ูƒุงู†ุช ุชุนู…ู„ ุฏุงุฎู„ ู†ูุณ Process



---

๐Ÿ’ฃ ุงู„ู…ุดูƒู„ุฉ

ู„ูˆ ุญุฏุซ:

Memory corruption

Browser bug


ู‚ุฏ ูŠุชู… ุงู„ูˆุตูˆู„ ู„ุจูŠุงู†ุงุช ู…ูˆุงู‚ุน ุฃุฎุฑู‰.


---

๐Ÿ”ฅ ู„ุฐู„ูƒ ุงู„ู…ุชุตูุญุงุช ุงู„ุญุฏูŠุซุฉ ุจุฏุฃุช:

> ูุตู„ ุงู„ู…ูˆุงู‚ุน ููŠ Processes ู…ุณุชู‚ู„ุฉ




---

๐Ÿ”ฅ ู‡ุฐุง ู…ู‡ู… ุฌุฏู‹ุง ุถุฏ:

Spectre

Memory leaks

Cross-site attacks



---

๐Ÿ”น ูƒูŠู ุชุทุจู‚ SOP ูุนู„ูŠู‹ุงุŸ


---

๐Ÿงฉ ุงู„ุณูŠู†ุงุฑูŠูˆ

ู„ุฏูŠู†ุง:

evil.com

ูŠุญุงูˆู„ ุชู†ููŠุฐ:

fetch("https://bank.com/account")


---

๐Ÿ”ฅ ู…ุงุฐุง ูŠุญุฏุซ ุฏุงุฎู„ูŠู‹ุงุŸ

1๏ธโƒฃ ุงู„ู…ุชุตูุญ ูŠุณู…ุญ ุจุฅุฑุณุงู„ ุงู„ุทู„ุจ

ู„ุฃู†:
ุงู„ุฅู†ุชุฑู†ุช ูŠุญุชุงุฌ cross-origin requests



---

2๏ธโƒฃ bank.com ูŠุฑุฏ


---

3๏ธโƒฃ ุงู„ุขู† SOP ุชุชุฏุฎู„

ุงู„ู…ุชุตูุญ ูŠูุญุต:

Origin(requester) != Origin(target)


---

๐Ÿ’ฅ ุงู„ู†ุชูŠุฌุฉ

JavaScript ู„ุง ูŠุณุชุทูŠุน ู‚ุฑุงุกุฉ response.


---

๐Ÿ”ฅ ุฅุฐู† SOP ุชุนู…ู„:

> ุจุนุฏ ูˆุตูˆู„ ุงู„ุฑุฏ



ูˆู‡ุฐู‡ ู†ู‚ุทุฉ ุฏู‚ูŠู‚ุฉ ุฌุฏู‹ุง.


---

๐Ÿ”น DOM ูˆSOP

JavaScript ู…ู†:

evil.com

ู„ุง ูŠุณุชุทูŠุน:

window.frames[0].document

ุฅุฐุง ูƒุงู† iframe ู…ู† Origin ู…ุฎุชู„ู.


---

๐Ÿ”ฅ ู„ุฃู† DOM ุฃูŠุถู‹ุง ู…ุญู…ูŠ ุจู€ SOP


---

๐Ÿ”น ู„ู…ุงุฐุง ุธู‡ุฑุช SOP bypassesุŸ

ุงู„ูƒุชุงุจ ูŠุฐูƒุฑ:

> ุงุฎุชู„ุงู ุชูุณูŠุฑ ุงู„ุทุจู‚ุงุช ุงู„ู…ุฎุชู„ูุฉ ุฏุงุฎู„ ุงู„ู…ุชุตูุญ ู‚ุฏ ูŠุคุฏูŠ ุฅู„ู‰ bypasses




---

๐Ÿง  ู…ุงุฐุง ูŠุนู†ูŠ ู‡ุฐุงุŸ

ุงู„ู…ุดูƒู„ุฉ ู„ูŠุณุช ุฏุงุฆู…ู‹ุง:

> โ€œูุดู„ SOPโ€



ุจู„:

> โ€œุทุจู‚ุฉ ุชูู‡ู… ุงู„ุจูŠุงู†ุงุช ุจุทุฑูŠู‚ุฉ ุชุฎุชู„ู ุนู† ุทุจู‚ุฉ ุฃุฎุฑู‰โ€




---

๐Ÿ”ฅ ู…ุซุงู„ ู…ุนู…ุงุฑูŠ ู…ู‡ู…

ู‚ุฏ:

DNS ูŠุฑู‰ domain ู…ุนูŠู†

DOM ูŠุฑุงู‡ ู…ุฎุชู„ูู‹ุง

Cookie store ูŠูุณุฑู‡ ุจุทุฑูŠู‚ุฉ ุฃุฎุฑู‰



---

๐Ÿ’ฃ ู‡ู†ุง ุชุจุฏุฃ bypasses


---

3) ๐Ÿ’ฃ ุงู„ุชุทุจูŠู‚ (Real Attack Scenarios)


---

๐Ÿ”ฅ ุณูŠู†ุงุฑูŠูˆ 1 โ€” ู„ู…ุงุฐุง XSS ูƒุงุฑุซูŠุŸ

ุฅุฐุง ุญู‚ู† ุงู„ู…ู‡ุงุฌู… JavaScript ุฏุงุฎู„:

bank.com

ูุฅู† SOP ุชุนุชุจุฑู‡:

> ู…ูˆุซูˆู‚ู‹ุง




---

๐Ÿ’ฅ ุงู„ู†ุชูŠุฌุฉ

ูŠู…ูƒู†ู‡:

ู‚ุฑุงุกุฉ DOM

ู‚ุฑุงุกุฉ tokens

ุฅุฑุณุงู„ requests

ุชู†ููŠุฐ actions



---

๐Ÿ”ฅ ุงู„ุขู† ูู‡ู…ุช:

ู„ู…ุงุฐุง XSS ู…ู† ุฃุฎุทุฑ ุงู„ุซุบุฑุงุช.


---

๐Ÿ”ฅ ุณูŠู†ุงุฑูŠูˆ 2 โ€” iframe attacks

evil.com ูŠุถุน:

<iframe src="https://bank.com">


---

๐Ÿ’ฃ ู‡ู„ ูŠุณุชุทูŠุน ู‚ุฑุงุกุฉ ู…ุญุชูˆุงู‡ุŸ

โŒ ู„ุง

ุจุณุจุจ SOP.


---

๐Ÿ”ฅ ุณูŠู†ุงุฑูŠูˆ 3 โ€” Browser Bug

ู„ูˆ ุญุฏุซ:

renderer bug

memory corruption


ู‚ุฏ ูŠุชู… ุชุฌุงูˆุฒ ุงู„ุนุฒู„.


---

๐Ÿ”ฅ ู„ู‡ุฐุง Browser Exploitation ุฎุทูŠุฑ ุฌุฏู‹ุง.


---

4) ๐Ÿ›ก๏ธ ุงู„ุญู…ุงูŠุฉ (Defense โ€” Browser-Level Security Thinking)


---

๐Ÿ” 1) SOP

ุฃูˆู„ ุฎุท ุฏูุงุน.


---

๐Ÿ” 2) CSP (Content Security Policy)

ุงู„ูƒุชุงุจ ูŠุดุฑุญ CSP ูƒุขู„ูŠุฉ:

> ู„ุชู‚ูŠูŠุฏ ู…ุตุงุฏุฑ ุงู„ู…ุญุชูˆู‰ ูˆุงู„ุณูƒุฑุจุชุงุช




---

๐Ÿ”ฅ ู„ู…ุงุฐุง ุธู‡ุฑุช CSPุŸ

ู„ุฃู†:

> SOP ูˆุญุฏู‡ุง ู„ุง ุชู…ู†ุน XSS




---

๐Ÿ”ฅ ูƒูŠู ุชุนู…ู„ CSPุŸ

ู…ุซุงู„:

Content-Security-Policy:
script-src trusted.com


---

๐Ÿง  ู…ุงุฐุง ูŠุนู†ูŠุŸ

ุงู„ู…ุชุตูุญ:

> ู„ู† ูŠุดุบู‘ู„ JavaScript ุฅู„ุง ู…ู† trusted.com




---

๐Ÿ”ฅ ุฅุฐู† CSP ุชุญุงูˆู„:

> ุชู‚ู„ูŠู„ ุฃุซุฑ XSS




---

๐Ÿ”ฅ ู„ูƒู†ู‡ุง ู„ูŠุณุช ู…ุซุงู„ูŠุฉ

ู„ุฃู†:

misconfigurations

unsafe-inline

bypasses



---

๐Ÿ” 3) Iframe Sandbox

ู„ุนุฒู„ ุงู„ู…ุญุชูˆู‰ ุฏุงุฎู„ iframe.


---

๐Ÿ” 4) Subresource Integrity (SRI)

ุงู„ูƒุชุงุจ ูŠุฐูƒุฑ:

> SRI ูŠุชุญู‚ู‚ ู…ู† ุณู„ุงู…ุฉ ุงู„ู…ู„ูุงุช ุงู„ุฎุงุฑุฌูŠุฉ




---

๐Ÿ”ฅ ู„ู…ุงุฐุง ู‡ุฐุง ู…ู‡ู…ุŸ

ุฅุฐุง ุชู… ุงุฎุชุฑุงู‚ CDNโ€ฆ

ุงู„ู…ุชุตูุญ ูŠุฑูุถ ุงู„ู…ู„ู ุงู„ู…ุนุฏู„.


---

๐Ÿ” 5) HSTS

ู„ุฅุฌุจุงุฑ HTTPS.


---

5) ๐Ÿงช ุงู„ุชุฏุฑูŠุจ ุงู„ุนู…ู„ูŠ (Professional Labs)


---

๐Ÿงช ุชู…ุฑูŠู† 1 โ€” ู…ุฑุงู‚ุจุฉ SOP

ุงูุชุญ Console:

fetch("https://google.com")

ุฑุงู‚ุจ:

ู‡ู„ ุฃูุฑุณู„ ุงู„ุทู„ุจุŸ

ู‡ู„ ุฃู…ูƒู† ู‚ุฑุงุกุฉ ุงู„ุฑุฏุŸ



---

๐Ÿงช ุชู…ุฑูŠู† 2 โ€” iframe isolation

ุฃู†ุดุฆ:

<iframe src="https://example.com"></iframe>

ุซู… ุญุงูˆู„ ุงู„ูˆุตูˆู„ ู„ู„ู€ DOM.


---

๐Ÿงช ุชู…ุฑูŠู† 3 โ€” CSP

ุงูุชุญ ู…ูˆู‚ุน ูŠุณุชุฎุฏู… CSP.

ุฑุงู‚ุจ:

Headers

blocked scripts



---

๐Ÿงช ุชู…ุฑูŠู† 4 โ€” ุชุญู„ูŠู„ Origins

ู‚ุงุฑู†:

https://example.com
http://example.com
https://admin.example.com

ู‡ู„ ุชุนุชุจุฑ ู†ูุณ OriginุŸ


---

๐Ÿง  ุฎู„ุงุตุฉ ุงู„ูŠูˆู… (ุงู„ูู‡ู… ุงู„ุญู‚ูŠู‚ูŠ)

ุงู„ูŠูˆู… ุงู„ุซุงู„ุซ ู„ูŠุณ ุนู†:

> โ€œุณูŠุงุณุฉ SOPโ€



ุจู„ ุนู†:

> ูƒูŠู ูŠุญุงูˆู„ ุงู„ู…ุชุตูุญ ุชุดุบูŠู„ ูƒูˆุฏ ุบูŠุฑ ู…ูˆุซูˆู‚ ู…ู† ุงู„ุฅู†ุชุฑู†ุชโ€ฆ ุจุฏูˆู† ุฃู† ูŠุณู…ุญ ู„ู‡ ุจูƒุณุฑ ุญุฏูˆุฏ ุงู„ู…ูˆุงู‚ุน ุงู„ุฃุฎุฑู‰.




---

๐ŸŽฏ ุฃู‡ู… ููƒุฑุฉ ููŠ ุงู„ูŠูˆู…

> "XSS ุฎุทูŠุฑ ู„ูŠุณ ู„ุฃู†ู‡ JavaScriptโ€ฆ ุจู„ ู„ุฃู†ู‡ ูŠุฌุนู„ ุงู„ู…ุชุตูุญ ูŠุซู‚ ุจูƒูˆุฏ ุงู„ู…ู‡ุงุฌู… ูƒุฃู†ู‡ ุฌุฒุก ู…ู† ู†ูุณ ุงู„ู…ูˆู‚ุน."
๐Ÿ“… ุงู„ูŠูˆู… 4 โ€” Cookies + Sessions + State Management

(ูƒูŠู ูŠุญุงูˆู„ ุงู„ูˆูŠุจ โ€œุชุฐูƒุฑโ€ ุงู„ู…ุณุชุฎุฏู…โ€ฆ ูˆู„ู…ุงุฐุง ุฃุฏู‰ ุฐู„ูƒ ุฅู„ู‰ ุธู‡ูˆุฑ ุฃุฎุทุฑ ุงู„ู‡ุฌู…ุงุช)

> ุงู„ูŠูˆู… ุงู„ุฑุงุจุน ูŠุนุชุจุฑ ู†ู‚ุทุฉ ุชุญูˆู„ ู…ู‡ู…ุฉ ุฌุฏู‹ุง.

ู„ุฃู†ูƒ ุงู„ูŠูˆู… ุณุชูู‡ู…:

๐Ÿ”ฅ ูƒูŠู ูŠุนุฑู ุงู„ู…ูˆู‚ุน ุฃู†ูƒ โ€œุฃู†ุชโ€

ูˆู‡ุฐุง ูŠู‚ูˆุฏ ู…ุจุงุดุฑุฉ ู„ูู‡ู…:

Session Hijacking

CSRF

Cookie Attacks

Authentication Bypass

Token Theft


ู„ุฃู† ูƒู„ ู‡ุฐู‡ ุชุนุชู…ุฏ ุนู„ู‰:

ุฅุฏุงุฑุฉ ุงู„ุญุงู„ุฉ (State Management)



ุงู„ูƒุชุงุจ ููŠ ู‡ุฐุง ุงู„ุฌุฒุก ูŠุดุฑุญ:

Cookies

Domain & Path scoping

Secure / HttpOnly / SameSite

ูƒูŠู ุชูุฎุฒู† ุงู„ุฌู„ุณุงุช

ูˆู„ู…ุงุฐุง ูŠุคุฏูŠ ุณูˆุก ุชุตู…ูŠู…ู‡ุง ุฅู„ู‰ ู…ุดุงูƒู„ ุฃู…ู†ูŠุฉ ุฎุทูŠุฑุฉ



---

1) ๐Ÿง  ุงู„ูู‡ู… ุงู„ู†ุธุฑูŠ (Concept โ€” ู„ู…ุงุฐุง ุธู‡ุฑุช Cookies ุฃุตู„ู‹ุงุŸ)


---

๐Ÿ”น ุงู„ู…ุดูƒู„ุฉ ุงู„ุฃุณุงุณูŠุฉ ููŠ HTTP

ููŠ ุงู„ูŠูˆู… ุงู„ุฃูˆู„ ูู‡ู…ู†ุง ุฃู† HTTP:

> Stateless



ูŠุนู†ูŠ:

ูƒู„ Request ู…ุณุชู‚ู„

ุงู„ุณูŠุฑูุฑ ู„ุง โ€œูŠุชุฐูƒุฑโ€ ุงู„ู…ุณุชุฎุฏู…



---

๐Ÿ”ฅ ู„ูƒู† ุงู„ุชุทุจูŠู‚ุงุช ุงู„ุญุฏูŠุซุฉ ุชุญุชุงุฌ ุญุงู„ุฉ (State)

ู…ุซู„ู‹ุง:

ุจุนุฏ ุชุณุฌูŠู„ ุงู„ุฏุฎูˆู„

ูŠุฌุจ ุฃู† ูŠุนุฑู ุงู„ู…ูˆู‚ุน ุฃู†ูƒ ู†ูุณ ุงู„ุดุฎุต



---

๐Ÿ”ฅ ุฅุฐู† ูƒูŠู ุญูู„ู‘ุช ุงู„ู…ุดูƒู„ุฉุŸ

ุชู… ุงุฎุชุฑุงุน:

๐Ÿช Cookies


---

๐Ÿ”น ู…ุง ู‡ูŠ Cookie ูุนู„ู‹ุงุŸ

ุงู„ุดุฑุญ ุงู„ุณุทุญูŠ ูŠู‚ูˆู„:

> โ€œู…ู„ู ุตุบูŠุฑ ูŠูุฎุฒู† ููŠ ุงู„ู…ุชุตูุญโ€



ู„ูƒู† ู‡ุฐุง ู„ูŠุณ ุงู„ูู‡ู… ุงู„ุญู‚ูŠู‚ูŠ.


---

๐Ÿ”ฅ ุงู„ูู‡ู… ุงู„ุญู‚ูŠู‚ูŠ

Cookie ู‡ูŠ:

> ุขู„ูŠุฉ ุฑุจุท ุจูŠู† ุนุฏุฉ Requests ู…ุณุชู‚ู„ุฉ ู„ุชุจุฏูˆ ูƒุฃู†ู‡ุง ุฌู„ุณุฉ ูˆุงุญุฏุฉ.




---

๐Ÿง  ู…ุงุฐุง ูŠุนู†ูŠ ุฐู„ูƒุŸ

ุจุฏู„ ุฃู† ูŠูƒูˆู† ูƒู„ Request ู…ู†ูุตู„ู‹ุง:

ูŠู‚ูˆู… ุงู„ุณูŠุฑูุฑ ุจุฅุนุทุงุก ุงู„ู…ุชุตูุญ:

> ู…ุนุฑู Session



ุซู… ูŠุนูŠุฏู‡ ุงู„ู…ุชุตูุญ ู…ุน ูƒู„ Request.


---

๐Ÿ”ฅ ุฅุฐู† ุงู„ุณูŠุฑูุฑ ู„ุง โ€œูŠุชุฐูƒุฑโ€ ุงู„ู…ุณุชุฎุฏู… ูุนู„ูŠู‹ุง

ุจู„:

> ุงู„ู…ุณุชุฎุฏู… ูŠุญู…ู„ ู…ุนู‡ โ€œุฏู„ูŠู„ ู‡ูˆูŠุชู‡โ€ ูˆูŠุฑุณู„ู‡ ูƒู„ ู…ุฑุฉ.




---

๐Ÿ”ฅ ูˆู‡ุฐู‡ ููƒุฑุฉ ุฎุทูŠุฑุฉ ุฌุฏู‹ุง ุฃู…ู†ูŠู‹ุง

ู„ุฃู†:

> ุฅุฐุง ุณุฑู‚ ุดุฎุต ู‡ุฐุง ุงู„ุฏู„ูŠู„โ€ฆ ูŠุตุจุญ ู‡ูˆ ุงู„ู…ุณุชุฎุฏู….




---

๐Ÿ”น ูƒูŠู ุชุนู…ู„ ุงู„ุฌู„ุณุงุช ู…ุนู…ุงุฑูŠู‹ุงุŸ


---

๐Ÿงฉ ุงู„ุณูŠู†ุงุฑูŠูˆ ุงู„ูƒุงู…ู„

1๏ธโƒฃ ุงู„ู…ุณุชุฎุฏู… ูŠุณุฌู„ ุงู„ุฏุฎูˆู„

POST /login


---

2๏ธโƒฃ ุงู„ุณูŠุฑูุฑ ูŠุชุญู‚ู‚ ู…ู† ูƒู„ู…ุฉ ุงู„ู…ุฑูˆุฑ


---

3๏ธโƒฃ ุงู„ุณูŠุฑูุฑ ูŠู†ุดุฆ Session

ููŠ ู‚ุงุนุฏุฉ ุงู„ุจูŠุงู†ุงุช ู…ุซู„ู‹ุง:

Session ID User

abc123 admin



---

4๏ธโƒฃ ุงู„ุณูŠุฑูุฑ ูŠุฑุณู„ Cookie

Set-Cookie: session=abc123


---

5๏ธโƒฃ ุงู„ู…ุชุตูุญ ูŠุฎุฒู†ู‡ุง


---

6๏ธโƒฃ ู…ุน ูƒู„ Request ู„ุงุญู‚

ุงู„ู…ุชุตูุญ ูŠุฑุณู„:

Cookie: session=abc123


---

๐Ÿ”ฅ ุงู„ุขู† ูู‡ู…ุช ุดูŠุฆู‹ุง ู…ู‡ู…ู‹ุง ุฌุฏู‹ุง

ุงู„ู…ูˆู‚ุน ู„ุง ูŠุนุฑููƒ ู…ู†:

IP

ุงุณู…ูƒ

ุฌู‡ุงุฒูƒ


ุจู„ ูŠุนุฑููƒ ู…ู†:

Session Token


---

๐Ÿ”ฅ ุฅุฐู† ุฃุฎุทุฑ ุดูŠุก ููŠ ุญุณุงุจูƒ ุบุงู„ุจู‹ุง ู„ูŠุณ ูƒู„ู…ุฉ ุงู„ู…ุฑูˆุฑโ€ฆ

ุจู„:

> Session Cookie




---

๐Ÿ”น ู„ู…ุงุฐุง Cookies ุฎุทูŠุฑุฉ ุฌุฏู‹ุงุŸ

ู„ุฃู†ู‡ุง:

ุชูุฑุณู„ ุชู„ู‚ุงุฆูŠู‹ุง

ู…ุน ูƒู„ Request

ุจุฏูˆู† ุชุฏุฎู„ ุงู„ู…ุณุชุฎุฏู…



---

๐Ÿ”ฅ ูˆู‡ุฐู‡ ุงู„ู†ู‚ุทุฉ ู‡ูŠ ุฃุณุงุณ:

CSRF

(ุณู†ูู‡ู…ู‡ุง ู„ุงุญู‚ู‹ุง ุจุนู…ู‚)


---

๐Ÿ”น ูƒูŠู ูŠุญุฏุฏ ุงู„ู…ุชุตูุญ ุฃูŠู† ูŠุฑุณู„ CookieุŸ

ุงู„ูƒุชุงุจ ูŠุดุฑุญ:

Domain

Path

SameSite

Secure

HttpOnly



---

๐Ÿ”ฅ ู„ู…ุงุฐุง ู‡ุฐุง ู…ู‡ู…ุŸ

ู„ุฃู† Cookie ู„ูŠุณุช:

> โ€œุนุงู„ู…ูŠุฉโ€



ุจู„ ู…ุฑุชุจุทุฉ ุจุณูŠุงู‚ ู…ุนูŠู†.


---

๐Ÿ”น Domain Scoping

ู…ุซุงู„:

Set-Cookie: session=abc;
Domain=.example.com


---

๐Ÿง  ู…ุงุฐุง ูŠุนู†ูŠุŸ

ูƒู„:

app.example.com

admin.example.com


ุณูŠุญุตู„ูˆู† ุนู„ู‰ ู†ูุณ Cookie.


---

๐Ÿ’ฃ ู„ู…ุงุฐุง ู‡ุฐุง ุฎุทูŠุฑุŸ

ุฅุฐุง ูƒุงู† ุฃุญุฏ ุงู„ู€ subdomains ุถุนูŠูู‹ุงโ€ฆ

ู‚ุฏ ูŠุณุฑู‚:

> Session ุงู„ู…ูˆู‚ุน ุงู„ุฑุฆูŠุณูŠ.




---

๐Ÿ”ฅ ู‡ุฐู‡ ู†ู‚ุทุฉ ุงุญุชุฑุงููŠุฉ ุฌุฏู‹ุง

ุถุนู:

blog.example.com

ู‚ุฏ ูŠุคุฏูŠ ู„ุงุฎุชุฑุงู‚:

bank.example.com

ุฅุฐุง ูƒุงู†ุช ุงู„ู€ Cookie ู…ุดุชุฑูƒุฉ.


---

๐Ÿ”น Path Scoping

Path=/admin


---

๐Ÿง  ู…ุงุฐุง ูŠุนู†ูŠุŸ

Cookie ุชูุฑุณู„ ูู‚ุท ู„ู…ุณุงุฑุงุช:

/admin


---

๐Ÿ”ฅ ู„ู…ุงุฐุง ู‡ุฐุง ู…ู‡ู…ุŸ

ู„ุชู‚ู„ูŠู„:

exposure

accidental leakage



---

๐Ÿ”น Secure Flag

Secure


---

๐Ÿง  ู…ุงุฐุง ูŠูุนู„ุŸ

Cookie: โŒ ู„ุง ุชูุฑุณู„ ุนุจุฑ HTTP

โœ” ูู‚ุท HTTPS


---

๐Ÿ”ฅ ู„ู…ุงุฐุง ู‡ุฐุง ู…ู‡ู… ุฌุฏู‹ุงุŸ

ุจุฏูˆู†ู‡ุง:

ุฃูŠ downgrade ู„ู€ HTTP

ู‚ุฏ ูŠุณุฑู‘ุจ ุงู„ุฌู„ุณุฉ



---

๐Ÿ”น HttpOnly Flag

HttpOnly


---

๐Ÿง  ู…ุงุฐุง ูŠูุนู„ุŸ

JavaScript: โŒ ู„ุง ูŠุณุชุทูŠุน ู‚ุฑุงุกุฉ Cookie


---

๐Ÿ”ฅ ู„ู…ุงุฐุง ุฃูุถูŠูุŸ

ู„ุฃู†:

> XSS ูƒุงู† ูŠุณุฑู‚ Cookies ุจุณู‡ูˆู„ุฉ




---

๐Ÿ”ฅ ู„ูƒู† ู†ู‚ุทุฉ ู…ู‡ู…ุฉ ุฌุฏู‹ุง

HttpOnly: โŒ ู„ุง ูŠู…ู†ุน XSS

ุจู„: โœ” ูŠู‚ู„ู„ ุฃุซุฑู‡


---

๐Ÿ”น SameSite (ู…ู‡ู… ุฌุฏู‹ุง)

ุงู„ูƒุชุงุจ ูŠุดุฑุญ SameSite ูƒุขู„ูŠุฉ ู„ุชู‚ู„ูŠู„ ุฅุฑุณุงู„ Cookies ุนุจุฑ Cross-Site Requests


---

๐Ÿ”ฅ ู„ู…ุงุฐุง ุธู‡ุฑุช SameSiteุŸ

ู„ุฃู†:

Cookies ุชูุฑุณู„ ุชู„ู‚ุงุฆูŠู‹ุง

ุญุชู‰ ููŠ requests ุงู„ู‚ุงุฏู…ุฉ ู…ู† ู…ูˆุงู‚ุน ุฃุฎุฑู‰



---

๐Ÿ’ฃ ูˆู‡ุฐุง ุฃุตู„:

CSRF


---

๐Ÿ”ฅ ู…ุซุงู„ ุฎุทูŠุฑ

ุฃู†ุช ู…ุณุฌู„ ุฏุฎูˆู„ ููŠ:

bank.com

ุซู… ุชุฒูˆุฑ:

evil.com

evil.com ูŠู†ุดุฆ:

<img src="https://bank.com/transfer?amount=1000">


---

๐Ÿ’ฅ ุงู„ู…ุชุตูุญ ู‚ุฏ ูŠุฑุณู„ Cookie ุงู„ุจู†ูƒ ุชู„ู‚ุงุฆูŠู‹ุง


---

๐Ÿ”ฅ ุงู„ู†ุชูŠุฌุฉ

ุงู„ุณูŠุฑูุฑ ูŠุธู†:

> โ€œุงู„ุทู„ุจ ู…ู† ุงู„ู…ุณุชุฎุฏู… ุงู„ุญู‚ูŠู‚ูŠโ€




---

๐Ÿ”ฅ ู„ุฐู„ูƒ ุธู‡ุฑ SameSite


---

๐Ÿ”น SameSite=Lax

ูŠู‚ู„ู„ ุจุนุถ Cross-site requests.


---

๐Ÿ”น SameSite=Strict

ู„ุง ูŠุฑุณู„ Cookie ุชู‚ุฑูŠุจู‹ุง ููŠ Cross-site context.


---

๐Ÿ”ฅ ู„ูƒู†:

ู‚ุฏ ูŠุคุซุฑ ุนู„ู‰ usability.


---

2) โš™๏ธ ุงู„ุขู„ูŠุฉ (How it works โ€” Internal Mechanics)


---

๐Ÿ”น ูƒูŠู ูŠุฎุฒู† ุงู„ู…ุชุตูุญ CookiesุŸ

ุงู„ู…ุชุตูุญ ูŠู…ู„ูƒ:
> Cookie Store




---

๐Ÿง  ู…ุงุฐุง ูŠุญุชูˆูŠุŸ

ู„ูƒู„ Cookie:

name

value

domain

path

expiry

flags



---

๐Ÿ”ฅ ุนู†ุฏ ูƒู„ Request

ุงู„ู…ุชุตูุญ:

1. ูŠูุญุต ุงู„ู€ URL


2. ูŠุญุฏุฏ ุงู„ู€ domain


3. ูŠุญุฏุฏ ุงู„ู€ path


4. ูŠู‚ุฑุฑ ุฃูŠ Cookies ุชูุฑุณู„




---

๐Ÿ”ฅ ู†ู‚ุทุฉ ุงุญุชุฑุงููŠุฉ ุฌุฏู‹ุง

ุงู„ู…ุทูˆุฑ:

> ู„ุง โ€œูŠุฑุณู„โ€ Cookies ูŠุฏูˆูŠู‹ุง ุบุงู„ุจู‹ุง



ุงู„ู…ุชุตูุญ:

> ูŠูุนู„ ุฐู„ูƒ ุชู„ู‚ุงุฆูŠู‹ุง




---

๐Ÿ”ฅ ูˆู‡ุฐุง ุณุจุจ ุฎุทูˆุฑุฉ CSRF


---

๐Ÿ”น Cookie Tossing

ุงู„ูƒุชุงุจ ูŠู„ู…ู‘ุญ ู„ู…ุดุงูƒู„ cookie scope ูˆุณูˆุก ุถุจุท ุงู„ู€ domain


---

๐Ÿง  ู…ุง ุงู„ููƒุฑุฉุŸ

ุฅุฐุง ุงุณุชุทุงุน attacker ุถุจุท:

Set-Cookie

ุนู„ู‰ subdomainโ€ฆ

ู‚ุฏ ูŠุญู‚ู† Cookie ุชุคุซุฑ ุนู„ู‰ ุงู„ู…ูˆู‚ุน ุงู„ุฑุฆูŠุณูŠ.


---

๐Ÿ’ฃ ูˆู‡ุฐุง ู‚ุฏ ูŠุคุฏูŠ ุฅู„ู‰:

session confusion

auth bypass

overwriting cookies



---

3) ๐Ÿ’ฃ ุงู„ุชุทุจูŠู‚ (Real Attack Scenarios)


---

๐Ÿ”ฅ ุณูŠู†ุงุฑูŠูˆ 1 โ€” Session Hijacking

ุงู„ู…ู‡ุงุฌู… ูŠุณุฑู‚:

session=abc123


---

๐Ÿ’ฅ ุงู„ู†ุชูŠุฌุฉ

ุงู„ุณูŠุฑูุฑ ูŠุธู†ู‡:

> ุงู„ู…ุณุชุฎุฏู… ุงู„ุญู‚ูŠู‚ูŠ




---

๐Ÿ”ฅ ุฅุฐู†:

> ุงู„ุฌู„ุณุฉ = ุงู„ู‡ูˆูŠุฉ




---

๐Ÿ”ฅ ุณูŠู†ุงุฑูŠูˆ 2 โ€” XSS + Cookie Theft

ุจุฏูˆู† HttpOnly:

document.cookie


---

๐Ÿ’ฅ ุงู„ู…ู‡ุงุฌู…:

ูŠุฑุณู„ Cookie ู„ู†ูุณู‡

ูŠุฎุทู ุงู„ุฌู„ุณุฉ



---

๐Ÿ”ฅ ุณูŠู†ุงุฑูŠูˆ 3 โ€” CSRF

evil.com ูŠุฌุนู„ ุงู„ู…ุชุตูุญ ูŠุฑุณู„:

Cookies

ุชู„ู‚ุงุฆูŠู‹ุง

ู„ู„ุจู†ูƒ



---

๐Ÿ’ฅ ุงู„ุณูŠุฑูุฑ ูŠุซู‚ ุจุงู„ุฌู„ุณุฉ


---

๐Ÿ”ฅ ุณูŠู†ุงุฑูŠูˆ 4 โ€” Shared Domain Risk

Domain=.example.com


---

๐Ÿ’ฃ ุงุฎุชุฑุงู‚:

blog.example.com

ู‚ุฏ ูŠุคุฏูŠ ู„ุงุฎุชุฑุงู‚:

admin.example.com


---

4) ๐Ÿ›ก๏ธ ุงู„ุญู…ุงูŠุฉ (Defense โ€” Deep Defensive Thinking)


---

๐Ÿ” 1) ุงุณุชุฎุฏู… Secure ุฏุงุฆู…ู‹ุง


---

๐Ÿ” 2) ุงุณุชุฎุฏู… HttpOnly

ู„ุชู‚ู„ูŠู„ ุณุฑู‚ุฉ Cookies ุนุจุฑ XSS.


---

๐Ÿ” 3) ุงุณุชุฎุฏู… SameSite

ุฎุตูˆุตู‹ุง ุถุฏ CSRF.


---

๐Ÿ” 4) ู„ุง ุชุดุงุฑูƒ Cookies ุจูŠู† subdomains ุจู„ุง ุฏุงุนู


---

๐Ÿ” 5) ุงุฌุนู„ Sessions ู‚ุตูŠุฑุฉ


---

๐Ÿ” 6) Rotate Session IDs

ุฎุตูˆุตู‹ุง ุจุนุฏ login.


---

๐Ÿ” 7) ู„ุง ุชุถุน ู…ุนู„ูˆู…ุงุช ุญุณุงุณุฉ ุฏุงุฎู„ Cookie ู†ูุณู‡ุง


---

๐Ÿ” 8) ุงุฑุจุท ุงู„ุฌู„ุณุฉ ุจุณูŠุงู‚ ู…ู†ุทู‚ูŠ

ู…ุซู„:

device

IP heuristics

behavior


ู„ูƒู† ุจุญุฐุฑ.


---

5) ๐Ÿงช ุงู„ุชุฏุฑูŠุจ ุงู„ุนู…ู„ูŠ (Professional Labs)


---

๐Ÿงช ุชู…ุฑูŠู† 1 โ€” ุฑุคูŠุฉ Cookies

ุงูุชุญ DevTools:

Application

Cookies


ุฑุงู‚ุจ:

Domain

Path

Secure

HttpOnly

SameSite



---

๐Ÿงช ุชู…ุฑูŠู† 2 โ€” ุชุญู„ูŠู„ Session Flow

ุณุฌู„ ุฏุฎูˆู„ ู„ุฃูŠ ู…ูˆู‚ุน ุชุฌุฑูŠุจูŠ.

ุฑุงู‚ุจ:

ู…ุชู‰ ุชูู†ุดุฃ Cookie

ู…ุชู‰ ุชูุฑุณู„



---

๐Ÿงช ุชู…ุฑูŠู† 3 โ€” ุญุฐู Cookie

ุงุญุฐู Session Cookie.

ู…ุงุฐุง ูŠุญุฏุซุŸ


---

๐Ÿงช ุชู…ุฑูŠู† 4 โ€” ุชุญู„ูŠู„ SameSite

ุฑุงู‚ุจ Requests:

ู‡ู„ Cookie ุชูุฑุณู„ Cross-siteุŸ



---

๐Ÿง  ุฎู„ุงุตุฉ ุงู„ูŠูˆู… (ุงู„ูู‡ู… ุงู„ุญู‚ูŠู‚ูŠ)

ุงู„ูŠูˆู… ุงู„ุฑุงุจุน ู„ูŠุณ ุนู†:

> โ€œู…ุง ู‡ูŠ Cookiesโ€



ุจู„ ุนู†:

> ูƒูŠู ูŠุญุงูˆู„ ุงู„ูˆูŠุจ ุจู†ุงุก ู…ูู‡ูˆู… โ€œุงู„ู‡ูˆูŠุฉ ูˆุงู„ุฌู„ุณุฉโ€ ููˆู‚ ุจุฑูˆุชูˆูƒูˆู„ Statelessโ€ฆ ูˆู„ู…ุงุฐุง ูŠุคุฏูŠ ู‡ุฐุง ุงู„ุชุตู…ูŠู… ุฅู„ู‰ ูƒู…ูŠุฉ ู‡ุงุฆู„ุฉ ู…ู† ุงู„ู‡ุฌู…ุงุช.




---

๐ŸŽฏ ุฃู‡ู… ููƒุฑุฉ ููŠ ุงู„ูŠูˆู…

> "ููŠ ุฃุบู„ุจ ุชุทุจูŠู‚ุงุช ุงู„ูˆูŠุจโ€ฆ ู…ู† ูŠู…ู„ูƒ Session Cookie ูŠู…ู„ูƒ ู‡ูˆูŠุฉ ุงู„ู…ุณุชุฎุฏู…."
๐Ÿ“… ุงู„ูŠูˆู… 5 โ€” Encoding, Canonicalization & Parsing Confusion

(ูƒูŠู ุชุชุญูˆู„ ุทุฑูŠู‚ุฉ โ€œุชูุณูŠุฑ ุงู„ุจูŠุงู†ุงุชโ€ ุฅู„ู‰ ุซุบุฑุงุช ุฎุทูŠุฑุฉ)

> ุงู„ูŠูˆู… ุงู„ุฎุงู…ุณ ู…ู† ุฃุฎุทุฑ ุงู„ุฃูŠุงู… ููƒุฑูŠู‹ุง.

ู„ุฃู†ูƒ ุงู„ูŠูˆู… ุณุชูู‡ู…:

๐Ÿ”ฅ ู„ู…ุงุฐุง ู„ุง ุชุฃุชูŠ ูƒุซูŠุฑ ู…ู† ุงู„ุซุบุฑุงุช ู…ู† โ€œุงู„ุจูŠุงู†ุงุช ู†ูุณู‡ุงโ€โ€ฆ

ุจู„ ู…ู†:

ุงุฎุชู„ุงู ุชูุณูŠุฑ ุงู„ุจูŠุงู†ุงุช ุจูŠู† ุงู„ุทุจู‚ุงุช ุงู„ู…ุฎุชู„ูุฉ

ูˆู‡ุฐุง ุงู„ูŠูˆู… ู‡ูˆ ุงู„ุฃุณุงุณ ุงู„ุญู‚ูŠู‚ูŠ ู„ูู‡ู…:

Filter Bypass

WAF Bypass

Path Traversal

XSS Bypass

Double Encoding

Unicode Confusion

Request Smuggling

Canonicalization Bugs


ู„ุฃู† ูƒู„ ู‡ุฐู‡ ุชุนุชู…ุฏ ุนู„ู‰:

๐Ÿ”ฅ โ€œู…ู† ุงู„ุฐูŠ ูŠูุณุฑ ุงู„ุจูŠุงู†ุงุชุŸ ูˆู…ุชู‰ุŸ ูˆูƒูŠูุŸโ€



ุงู„ูƒุชุงุจ ููŠ ู‡ุฐุง ุงู„ุฌุฒุก ูŠุดุฑุญ:

URL Encoding

Double Encoding

HTML Encoding

Base64

Unicode

ูˆู„ู…ุงุฐุง ุชุคุฏูŠ ุนู…ู„ูŠุงุช ููƒ ุงู„ุชุฑู…ูŠุฒ ุงู„ู…ุชุนุฏุฏุฉ ุฃูˆ ุงุฎุชู„ุงู ุชูุณูŠุฑ ุงู„ุทุจู‚ุงุช ุฅู„ู‰ ู…ุดุงูƒู„ ุฃู…ู†ูŠุฉ ุฎุทูŠุฑุฉ



---

1) ๐Ÿง  ุงู„ูู‡ู… ุงู„ู†ุธุฑูŠ (Concept โ€” Deep Parsing Architecture)


---

๐Ÿ”น ุฃูˆู„ู‹ุง: ู…ุง ู‡ูˆ Encoding ูุนู„ู‹ุงุŸ

ุงู„ุดุฑุญ ุงู„ุณุทุญูŠ ูŠู‚ูˆู„:

> โ€œุชุญูˆูŠู„ ุงู„ุจูŠุงู†ุงุช ู„ุตูŠุบุฉ ุฃุฎุฑู‰โ€



ู„ูƒู† ู‡ุฐุง ู„ูŠุณ ุงู„ูู‡ู… ุงู„ุญู‚ูŠู‚ูŠ.


---

๐Ÿ”ฅ ุงู„ูู‡ู… ุงู„ุญู‚ูŠู‚ูŠ

Encoding ู‡ูˆ:

> ุทุฑูŠู‚ุฉ ู„ุชู…ุซูŠู„ ุงู„ุจูŠุงู†ุงุช ุจุญูŠุซ ูŠู…ูƒู† ู†ู‚ู„ู‡ุง ุฃูˆ ุชูุณูŠุฑู‡ุง ุฏุงุฎู„ ู†ุธุงู… ู…ุนูŠู†.




---

๐Ÿง  ู„ู…ุงุฐุง ู†ุญุชุงุฌ Encoding ุฃุตู„ู‹ุงุŸ

ู„ุฃู† ุงู„ุฅู†ุชุฑู†ุช ู„ู… ูŠูุตู…ู… ู„ูƒู„ ุฃู†ูˆุงุน ุงู„ุจูŠุงู†ุงุช.

HTTP ูˆุงู„ู€ URLs ุตูู…ู…ุช ุชุงุฑูŠุฎูŠู‹ุง ู„ู„ุชุนุงู…ู„ ู…ุน:

ุญุฑูˆู ู…ุนูŠู†ุฉ

ุฑู…ูˆุฒ ู…ุนูŠู†ุฉ


ู„ูƒู† ู…ุงุฐุง ู„ูˆ ุฃุฑุฏู†ุง:

ู…ุณุงูุงุชุŸ

UnicodeุŸ

ุฑู…ูˆุฒ HTMLุŸ

ุจูŠุงู†ุงุช BinaryุŸ



---

๐Ÿ”ฅ ู‡ู†ุง ุธู‡ุฑ Encoding


---

๐Ÿ”น ู…ุซุงู„ ุจุณูŠุท

ุงู„ู…ุณุงูุฉ:

Hello World

ููŠ URL ุชุตุจุญ:

Hello%20World


---

๐Ÿ”ฅ ู„ู…ุงุฐุงุŸ

ู„ุฃู†:

Space

ู„ู‡ ู…ุนู†ู‰ ุฎุงุต ุฏุงุฎู„ URLs.


---

๐Ÿ”ฅ ุฅุฐู† Encoding ู„ูŠุณ โ€œุฃู…ุงู†โ€

ุจู„:

> Translation Layer




---

๐Ÿ”น ุงู„ุขู† ุงู„ู†ู‚ุทุฉ ุงู„ุฃุฎุทุฑ

ูƒู„ ุทุจู‚ุฉ ููŠ ุงู„ูˆูŠุจ ู‚ุฏ:

ุชููƒ ุงู„ุชุฑู…ูŠุฒ

ุฃูˆ ุชูุณุฑู‡

ุฃูˆ ุชุนูŠุฏ ุชุฑู…ูŠุฒู‡


ุจุทุฑูŠู‚ุฉ ู…ุฎุชู„ูุฉ.


---

๐Ÿ”ฅ ูˆู‡ู†ุง ุชุจุฏุฃ ุงู„ูƒูˆุงุฑุซ ุงู„ุฃู…ู†ูŠุฉ


---

๐Ÿ”ฅ ุงู„ููƒุฑุฉ ุงู„ุฌูˆู‡ุฑูŠุฉ ู„ู„ูŠูˆู… ูƒู„ู‡

ุงู„ุซุบุฑุงุช ูƒุซูŠุฑู‹ุง ู…ุง ุชุธู‡ุฑ ู„ุฃู†:

> ุทุจู‚ุฉ A ุชุฑู‰ ุงู„ุจูŠุงู†ุงุช ุจุดูƒู„
ูˆุทุจู‚ุฉ B ุชุฑุงู‡ุง ุจุดูƒู„ ู…ุฎุชู„ู.




---

๐Ÿ”ฅ ูˆู‡ุฐุง ูŠุณู…ู‰:

Parsing Ambiguity

ุฃูˆ:

Canonicalization Problems


---

๐Ÿ”น ู…ุง ู…ุนู†ู‰ CanonicalizationุŸ

ูŠุนู†ูŠ:

> ุชุญูˆูŠู„ ุงู„ุจูŠุงู†ุงุช ุฅู„ู‰ โ€œุงู„ุตูŠุบุฉ ุงู„ู†ู‡ุงุฆูŠุฉ ุงู„ุญู‚ูŠู‚ูŠุฉโ€ ู‚ุจู„ ู…ุนุงู„ุฌุชู‡ุง.




---

๐Ÿ”ฅ ุงู„ู…ุดูƒู„ุฉ

ุฅุฐุง:

ุงู„ู€ Filter ูŠุฑู‰ ู‚ูŠู…ุฉ

ู„ูƒู† ุงู„ุณูŠุฑูุฑ ุจุนุฏ decoding ูŠุฑู‰ ู‚ูŠู…ุฉ ู…ุฎุชู„ูุฉ


๐Ÿ’ฃ ุงู†ุชู‡ู‰ ุงู„ุฃู…ุฑ.


---

๐Ÿ”ฅ ู…ุซุงู„ ู…ู‡ู… ุฌุฏู‹ุง

ุงู„ูู„ุงุชุฑ ุชู…ู†ุน:

../

ู„ูƒู† ุงู„ู…ู‡ุงุฌู… ูŠุฑุณู„:

%2e%2e%2f


---

๐Ÿ”ฅ ู…ุงุฐุง ูŠุญุฏุซุŸ

ุงู„ู…ุฑุญู„ุฉ ุงู„ุฃูˆู„ู‰

ุงู„ูู„ุชุฑ ูŠุฑู‰:

%2e%2e%2f

ูˆู„ุง ูŠูƒุชุดู:

../


---

ุงู„ู…ุฑุญู„ุฉ ุงู„ุซุงู†ูŠุฉ

ุงู„ุณูŠุฑูุฑ ูŠููƒ ุงู„ุชุฑู…ูŠุฒ:

../


---

๐Ÿ’ฅ ุงู„ู†ุชูŠุฌุฉ

Path Traversal bypass.


---

๐Ÿ”ฅ ุฅุฐู† ุงู„ู…ุดูƒู„ุฉ ู„ูŠุณุช:

> โ€œEncodingโ€



ุจู„:

> โ€œู…ุชู‰ ุชู… ููƒ ุงู„ุชุฑู…ูŠุฒุŸ ูˆู…ู† ุงู„ุฐูŠ ูุณุฑู‡ุŸโ€




---

๐Ÿ”น ูƒูŠู ูŠููƒุฑ ุงู„ู‡ุงูƒุฑ ู‡ู†ุงุŸ

ู„ุง ูŠุณุฃู„:

> โ€œู…ุง ู‡ูŠ ุงู„ู‚ูŠู…ุฉุŸโ€



ุจู„:

> โ€œูƒูŠู ุชุฑุงู‡ุง ูƒู„ ุทุจู‚ุฉุŸโ€




---

๐Ÿ”ฅ ู‡ุฐู‡ ู†ู‚ุทุฉ ุงุญุชุฑุงููŠุฉ ุฌุฏู‹ุง

ุงู„ู‡ุงูƒุฑ ูŠููƒุฑ:

ูƒูŠู ูŠูุณุฑู‡ุง BrowserุŸ

ูƒูŠู ูŠูุณุฑู‡ุง ProxyุŸ

ูƒูŠู ูŠูุณุฑู‡ุง WAFุŸ

ูƒูŠู ูŠูุณุฑู‡ุง FrameworkุŸ

ูƒูŠู ูŠูุณุฑู‡ุง BackendุŸ



---

๐Ÿ”ฅ ูˆุฅุฐุง ูˆุฌุฏ ุงุฎุชู„ุงูู‹ุง:

> ุชุจุฏุฃ bypasses




---

2) โš™๏ธ ุงู„ุขู„ูŠุฉ (How it works โ€” Deep Parsing Mechanics)


---

๐Ÿ”น URL Encoding

ุงู„ูƒุชุงุจ ูŠุดุฑุญ:

> URL Encoding ูŠุญูˆู„ ุงู„ุฃุญุฑู ุงู„ุฎุงุตุฉ ุฅู„ู‰ ุชู…ุซูŠู„ %HEX




---

๐Ÿ”ฌ ู…ุซุงู„

<

ุชุตุจุญ:

%3C


---

๐Ÿ”ฅ ู…ุงุฐุง ูŠุญุฏุซ ุฏุงุฎู„ูŠู‹ุงุŸ

1๏ธโƒฃ ุงู„ู…ุชุตูุญ ูŠุฑุณู„:

%3C


---

2๏ธโƒฃ ุงู„ุณูŠุฑูุฑ ูŠููƒ ุงู„ุชุฑู…ูŠุฒ:

<


---

๐Ÿ”ฅ ุงู„ุขู† ุชุฎูŠู„:

ุงู„ูู„ุชุฑ ูŠุนู…ู„:

ู‚ุจู„ decoding


ู„ูƒู† ุงู„ุชู†ููŠุฐ:

ุจุนุฏ decoding



---

๐Ÿ’ฅ bypass


---

๐Ÿ”น Double Encoding

ุงู„ูƒุชุงุจ ูŠุดุฑุญ:

> ูŠู…ูƒู† ุชุฑู…ูŠุฒ ุงู„ุจูŠุงู†ุงุช ุฃูƒุซุฑ ู…ู† ู…ุฑุฉ




---

๐Ÿ”ฌ ู…ุซุงู„

<


---

ุงู„ุชุฑู…ูŠุฒ ุงู„ุฃูˆู„

%3C


---

ุงู„ุชุฑู…ูŠุฒ ุงู„ุซุงู†ูŠ

%253C

ู„ุฃู†:

%

ุชุตุจุญ:

%25


---

๐Ÿ”ฅ ู„ู…ุงุฐุง ู‡ุฐุง ู…ู‡ู… ุฌุฏู‹ุงุŸ

ุฅุฐุง:

WAF ูŠููƒ ู…ุฑุฉ ูˆุงุญุฏุฉ

ุงู„ุณูŠุฑูุฑ ูŠููƒ ู…ุฑุชูŠู†



---

๐Ÿ’ฅ ุงู„ู†ุชูŠุฌุฉ

ุงู„ู€ WAF ูŠุฑู‰:

%3C

ู„ูƒู† ุงู„ุชุทุจูŠู‚ ูŠุฑู‰:

<


---

๐Ÿ”ฅ ูˆู‡ุฐุง ุฃุณุงุณ ูƒู…ูŠุฉ ู‡ุงุฆู„ุฉ ู…ู† bypasses


---

๐Ÿ”น Unicode Encoding

ุงู„ูƒุชุงุจ ูŠุดุฑุญ Unicode ูƒุขู„ูŠุฉ ู„ุชู…ุซูŠู„ ู„ุบุงุช ู…ุชุนุฏุฏุฉ


---

๐Ÿ”ฅ ุงู„ู…ุดูƒู„ุฉ ุงู„ุฃู…ู†ูŠุฉ

ุจุนุถ ุงู„ุญุฑูˆู:

ุชุจุฏูˆ ู…ุชุดุงุจู‡ุฉ

ู„ูƒู† ู‚ูŠู…ุชู‡ุง ู…ุฎุชู„ูุฉ



---

๐Ÿ”ฌ ู…ุซุงู„

ุญุฑู:

/

ู‚ุฏ ูŠูˆุฌุฏ Unicode ูŠุดุจู‡ู‡.


---

๐Ÿ”ฅ ุงู„ู†ุชูŠุฌุฉ

ุงู„ูู„ุชุฑ ู„ุง ูŠุชุนุฑู ุนู„ูŠู‡

parser ุขุฎุฑ ูŠูุณุฑู‡ ูƒู€ slash



---

๐Ÿ’ฅ bypass


---

๐Ÿ”น HTML Encoding

< โ†’ &lt;


---

๐Ÿง  ู„ู…ุงุฐุง ูŠูุณุชุฎุฏู…ุŸ

ู„ู…ู†ุน:

HTML injection

XSS



---

๐Ÿ”ฅ ู„ูƒู† ุงู„ู…ุดูƒู„ุฉ

ุฅุฐุง:

ุชู… ููƒ ุงู„ุชุฑู…ูŠุฒ ู„ุงุญู‚ู‹ุง

ุฃูˆ ุชู… ุฅุฏุฎุงู„ู‡ ุฏุงุฎู„ Context ู…ุฎุชู„ู



---

๐Ÿ’ฅ ู‚ุฏ ูŠุนูˆุฏ XSS.


---

๐Ÿ”น Base64

ุงู„ูƒุชุงุจ ูŠูˆุถุญ:

> Base64 Encoding ู„ูŠุณ ุชุดููŠุฑู‹ุง




---

๐Ÿ”ฅ ู‡ุฐู‡ ู†ู‚ุทุฉ ู…ู‡ู…ุฉ ุฌุฏู‹ุง

Base64: โŒ ู„ุง ูŠุญู…ูŠ ุงู„ุจูŠุงู†ุงุช

ุจู„: โœ” ูู‚ุท ูŠุบูŠุฑ ุดูƒู„ู‡ุง


---

๐Ÿ”ฅ ูƒุซูŠุฑ ู…ู† ุงู„ู…ุทูˆุฑูŠู† ูŠุฎุทุฆูˆู† ู‡ู†ุง

ูˆูŠุนุชู‚ุฏูˆู†:

Base64 == Security


---

๐Ÿ’ฃ ูƒุงุฑุซุฉ ุดุงุฆุนุฉ ุฌุฏู‹ุง


---

3) ๐Ÿ’ฃ ุงู„ุชุทุจูŠู‚ (Real Attack Scenarios)


---

๐Ÿ”ฅ ุณูŠู†ุงุฑูŠูˆ 1 โ€” WAF Bypass