Forwarded from ethical hacking (H.Sy.o)
SS7_Vulnerabilities_Attacks_V7x Academy.en.ar (1).pdf
2.7 MB
SS7_Vulnerabilities_Attacks_V7x Academy.en.ar.pdf
Forwarded from ethical hacking (H.Sy.o)
ูุชุงุจ ู
ู
ุชุงุฒ ูุดุฑุญ ุจุฑูุชูููู ุฅุณ ุฅุณ ุณูู ุฃู "SS7" ุฅุฎุชุตุงุฑุง ูู "Signal System Seven" ุจุดูู ู
ููุตูุ ุญูุซ ูุดุฑุญ ุงููุชุงุจ ุฃูู
ุงูุซุบุฑุงุช ูุงูุชูุฏูุฏุงุช ุงูุฃู
ููุฉ ูุทุฑู ุงูุชูุตุช ุนูู ุงูุฑุณุงุฆู ุงููุตูุฑุฉ ูุงูุฅุดุงุฑุงุช ุฃู ุงูู
ูุงูู
ุงุช
ุชูุงุนูู ู ุน ุงูู ูุดูุฑุงุช ูุชุญููุฒูุง ุนูู ูุดุฑ ุงูู ุฒูุฏ ๐ซถ
ุชูุงุนูู ู ุน ุงูู ูุดูุฑุงุช ูุชุญููุฒูุง ุนูู ูุดุฑ ุงูู ุฒูุฏ ๐ซถ
๐ฐMastering Python | ุชุนูู
ูุบุฉ ุงูุจุงูุซูู ๐ฐ
๐ฐ Cyber Attack Team ๐ฐ
๐ดLearn Python in Arabic #079 - Date And Time Introduction
#Cyber_Attak_Team
#Mastering_Python
#ElzeroWebSchool
#Cyber_Security
๐ฐ Cyber Attack Team ๐ฐ
๐ดLearn Python in Arabic #079 - Date And Time Introduction
#Cyber_Attak_Team
#Mastering_Python
#ElzeroWebSchool
#Cyber_Security
ุฃููุฏ ๐ ูุฐุง ููุฑุณ ู
ุฑุชุจ ูู
ูุณู ูููุชุงุจ ุจุดูู ุฌู
ูู ููุงุถุญ ููุณูู ุนููู ุงูุชููู ูุงูููู
:
---
๐ ููุฑุณ ูุชุงุจ Web Hacking Arsenal
๐ข ุงููุณู ุงูุฃูู: ุงูุฃุณุงุณูุงุช
1. ู ูุฏู ุฉ ูู ุงูููุจ ูุงูู ุชุตูุญ
HTTP (ุงูุทูุจุงุช ูุงูุงุณุชุฌุงุจุงุช)
Headers ูุงูุซุบุฑุงุช ุงูู ุฑุชุจุทุฉ ุจูุง
ุชุทูุฑ ุชุทุจููุงุช ุงูููุจ
ุงูุชุฑู ูุฒ (Encoding)
ู ูููุงุช ุงูู ุชุตูุญ
ุณูุงุณุงุช ุงูุฃู ุงู (SOP, CSP, Cookies, HSTS)
---
๐ ุงููุณู ุงูุซุงูู: ุงูุงุณุชุทูุงุน (Recon)
2. ุฌู ุน ุงูู ุนููู ุงุช ูุงูุงุณุชูุดุงู
Enumerating IPs ู ASN
ูุญุต ุงูู ูุงูุฐ ูุงูุฎุฏู ุงุช
Subdomain Enumeration
ุงูุชุดุงู Endpoints
ุฑุณู Attack Surface
ุงูุชุดุงู ุงูุซุบุฑุงุช ุชููุงุฆููุง
Cloud Enumeration (ู ุซู AWS)
---
๐ฃ ุงููุณู ุงูุซุงูุซ: ูุฌู ุงุช ุงูุณูุฑูุฑ
3. Server-Side Injection
SQL Injection (ูู ุงูุฃููุงุน)
Command Execution (RCE)
Template Injection (SSTI)
NoSQL Injection
---
โก ุงููุณู ุงูุฑุงุจุน: ูุฌู ุงุช ุงูู ุชุตูุญ
4. Client-Side Attacks
XSS (Reflected / Stored / DOM)
ุชุฌุงูุฒ ุงูุญู ุงูุงุช
ุงุณุชุบูุงู XSS (Phishing, Keylogging)
---
๐ ุงููุณู ุงูุฎุงู ุณ: ุงูุชุญูู ูู ุงูุทูุจุงุช
5. CSRF Attacks
ููููุฉ ุชูููุฐ ุงููุฌูู
ุชุฌุงูุฒ ุงูุญู ุงูุฉ
SameSite Cookies
---
๐ ุงููุณู ุงูุณุงุฏุณ: ูุฌู ุงุช ุงูู ููุงุช
6. File System Attacks
Directory Traversal
File Inclusion (LFI/RFI)
File Upload Exploits
---
๐ ุงููุณู ุงูุณุงุจุน: ุงูู ุตุงุฏูุฉ ูุงูุตูุงุญูุงุช
7. Authentication & Authorization
Brute Force
IDOR
JWT / OAuth / SAML
MFA Bypass
---
๐ง ุงููุณู ุงูุซุงู ู: ู ูุทู ุงูุชุทุจูู
8. Business Logic Flaws
ุงูุชูุงุนุจ ุจุงูุฑุตูุฏ ูุงูู ุนุงู ูุงุช
Race Conditions
ุงุณุชุบูุงู ุงูุนู ููุงุช ุงูุฏุงุฎููุฉ
---
๐ ุงููุณู ุงูุชุงุณุน: ุงููุฌู ุงุช ุงูู ุชูุฏู ุฉ
9. Advanced Attacks
XXE
SSRF
HTTP Request Smuggling
---
๐งฉ ุงููุณู ุงูุนุงุดุฑ: Serialization
10. Serialization Attacks
Insecure Deserialization
ุงุณุชุบูุงู PHP / Java / Python / .NET
---
โ๏ธ ุงููุณู ุงูุญุงุฏู ุนุดุฑ: API ู Cloud
11. Web Services & Cloud
REST / SOAP / GraphQL
Serverless
Cloud Misconfigurations
---
๐งช ุงููุณู ุงูุซุงูู ุนุดุฑ: HTML5
12. HTML5 Attacks
CORS
Web Storage
WebSockets
postMessage
---
๐ก๏ธ ุงููุณู ุงูุซุงูุซ ุนุดุฑ: ุชุฌุงูุฒ ุงูุญู ุงูุฉ
13. WAF Evasion
ุงูุชุดุงู WAF
ุชูููุงุช ุชุฌุงูุฒ ุงูุญู ุงูุฉ
Obfuscation
---
๐ ุงููุณู ุงูุฃุฎูุฑ: ุงูุชูุงุฑูุฑ
14. Report Writing
ูุชุงุจุฉ ุชูุฑูุฑ Pentest
CVSS
Risk Assessment
ุนุฑุถ ุงููุชุงุฆุฌ
---
โจ ู ูุงุญุธุฉ
ูุฐุง ุงูููุฑุณ ู ุจูู ุนูู ุงูุตูุญุงุช ุงูุฃููู (ุฌุฏูู ุงูู ุญุชููุงุช) ูู ุงูู ููุ ุญูุซ ูุนุฑุถ ุฌู ูุน ุงููุตูู ู ู 1 ุฅูู 14 ุจุดูู ู ูุธู .
---
ุฅุฐุง ุชุฑูุฏุ ุฃูุฏุฑ ุฃุญูู ูุฐุง ุงูููุฑุณ ุฅูู:
๐บ๏ธ ุฎุฑูุทุฉ ุฐูููุฉ (Mind Map)
๐ ุฌุฏูู ุฏุฑุงุณุฉ ููู ู
๐ฏ ุฎุทุฉ ุงุญุชุฑุงู Bug Bounty ุฎุทูุฉ ุจุฎุทูุฉ
---
๐ ููุฑุณ ูุชุงุจ Web Hacking Arsenal
๐ข ุงููุณู ุงูุฃูู: ุงูุฃุณุงุณูุงุช
1. ู ูุฏู ุฉ ูู ุงูููุจ ูุงูู ุชุตูุญ
HTTP (ุงูุทูุจุงุช ูุงูุงุณุชุฌุงุจุงุช)
Headers ูุงูุซุบุฑุงุช ุงูู ุฑุชุจุทุฉ ุจูุง
ุชุทูุฑ ุชุทุจููุงุช ุงูููุจ
ุงูุชุฑู ูุฒ (Encoding)
ู ูููุงุช ุงูู ุชุตูุญ
ุณูุงุณุงุช ุงูุฃู ุงู (SOP, CSP, Cookies, HSTS)
---
๐ ุงููุณู ุงูุซุงูู: ุงูุงุณุชุทูุงุน (Recon)
2. ุฌู ุน ุงูู ุนููู ุงุช ูุงูุงุณุชูุดุงู
Enumerating IPs ู ASN
ูุญุต ุงูู ูุงูุฐ ูุงูุฎุฏู ุงุช
Subdomain Enumeration
ุงูุชุดุงู Endpoints
ุฑุณู Attack Surface
ุงูุชุดุงู ุงูุซุบุฑุงุช ุชููุงุฆููุง
Cloud Enumeration (ู ุซู AWS)
---
๐ฃ ุงููุณู ุงูุซุงูุซ: ูุฌู ุงุช ุงูุณูุฑูุฑ
3. Server-Side Injection
SQL Injection (ูู ุงูุฃููุงุน)
Command Execution (RCE)
Template Injection (SSTI)
NoSQL Injection
---
โก ุงููุณู ุงูุฑุงุจุน: ูุฌู ุงุช ุงูู ุชุตูุญ
4. Client-Side Attacks
XSS (Reflected / Stored / DOM)
ุชุฌุงูุฒ ุงูุญู ุงูุงุช
ุงุณุชุบูุงู XSS (Phishing, Keylogging)
---
๐ ุงููุณู ุงูุฎุงู ุณ: ุงูุชุญูู ูู ุงูุทูุจุงุช
5. CSRF Attacks
ููููุฉ ุชูููุฐ ุงููุฌูู
ุชุฌุงูุฒ ุงูุญู ุงูุฉ
SameSite Cookies
---
๐ ุงููุณู ุงูุณุงุฏุณ: ูุฌู ุงุช ุงูู ููุงุช
6. File System Attacks
Directory Traversal
File Inclusion (LFI/RFI)
File Upload Exploits
---
๐ ุงููุณู ุงูุณุงุจุน: ุงูู ุตุงุฏูุฉ ูุงูุตูุงุญูุงุช
7. Authentication & Authorization
Brute Force
IDOR
JWT / OAuth / SAML
MFA Bypass
---
๐ง ุงููุณู ุงูุซุงู ู: ู ูุทู ุงูุชุทุจูู
8. Business Logic Flaws
ุงูุชูุงุนุจ ุจุงูุฑุตูุฏ ูุงูู ุนุงู ูุงุช
Race Conditions
ุงุณุชุบูุงู ุงูุนู ููุงุช ุงูุฏุงุฎููุฉ
---
๐ ุงููุณู ุงูุชุงุณุน: ุงููุฌู ุงุช ุงูู ุชูุฏู ุฉ
9. Advanced Attacks
XXE
SSRF
HTTP Request Smuggling
---
๐งฉ ุงููุณู ุงูุนุงุดุฑ: Serialization
10. Serialization Attacks
Insecure Deserialization
ุงุณุชุบูุงู PHP / Java / Python / .NET
---
โ๏ธ ุงููุณู ุงูุญุงุฏู ุนุดุฑ: API ู Cloud
11. Web Services & Cloud
REST / SOAP / GraphQL
Serverless
Cloud Misconfigurations
---
๐งช ุงููุณู ุงูุซุงูู ุนุดุฑ: HTML5
12. HTML5 Attacks
CORS
Web Storage
WebSockets
postMessage
---
๐ก๏ธ ุงููุณู ุงูุซุงูุซ ุนุดุฑ: ุชุฌุงูุฒ ุงูุญู ุงูุฉ
13. WAF Evasion
ุงูุชุดุงู WAF
ุชูููุงุช ุชุฌุงูุฒ ุงูุญู ุงูุฉ
Obfuscation
---
๐ ุงููุณู ุงูุฃุฎูุฑ: ุงูุชูุงุฑูุฑ
14. Report Writing
ูุชุงุจุฉ ุชูุฑูุฑ Pentest
CVSS
Risk Assessment
ุนุฑุถ ุงููุชุงุฆุฌ
---
โจ ู ูุงุญุธุฉ
ูุฐุง ุงูููุฑุณ ู ุจูู ุนูู ุงูุตูุญุงุช ุงูุฃููู (ุฌุฏูู ุงูู ุญุชููุงุช) ูู ุงูู ููุ ุญูุซ ูุนุฑุถ ุฌู ูุน ุงููุตูู ู ู 1 ุฅูู 14 ุจุดูู ู ูุธู .
---
ุฅุฐุง ุชุฑูุฏุ ุฃูุฏุฑ ุฃุญูู ูุฐุง ุงูููุฑุณ ุฅูู:
๐บ๏ธ ุฎุฑูุทุฉ ุฐูููุฉ (Mind Map)
๐ ุฌุฏูู ุฏุฑุงุณุฉ ููู ู
๐ฏ ุฎุทุฉ ุงุญุชุฑุงู Bug Bounty ุฎุทูุฉ ุจุฎุทูุฉ
๐ง ุฃูููุง: ุงูุฎุฑูุทุฉ ุงูุฐูููุฉ (Mind Map)
ุชุฎูููุง ุจูุฐุง ุงูุดูู (ู ู ุงูู ุฑูุฒ ููุฎุงุฑุฌ):
Web Hacking Arsenal
โ
โโโ ๐ข Basics
โ โโ HTTP
โ โโ Browser
โ โโ Security Policies
โ
โโโ ๐ Recon
โ โโ Subdomains
โ โโ Ports & Services
โ โโ Attack Surface
โ
โโโ ๐ฃ Server Attacks
โ โโ SQLi
โ โโ SSTI
โ โโ RCE
โ
โโโ โก Client Attacks
โ โโ XSS
โ โโ DOM Attacks
โ
โโโ ๐ CSRF
โ
โโโ ๐ File Attacks
โ โโ LFI / RFI
โ โโ Upload
โ
โโโ ๐ Auth
โ โโ IDOR
โ โโ JWT / OAuth
โ
โโโ ๐ง Logic Bugs
โ
โโโ ๐ Advanced
โ โโ XXE
โ โโ SSRF
โ โโ Smuggling
โ
โโโ ๐งฉ Serialization
โ
โโโ โ๏ธ API & Cloud
โ
โโโ ๐งช HTML5
โ
โโโ ๐ก๏ธ WAF Bypass
โ
โโโ ๐ Reporting
๐ ุงูููุฑุฉ:
ูู ูุฑุน = ู ูุงุฑุฉ
ูู ู ูุงุฑุฉ = ุชู ุงุฑูู + ุชุทุจูู ุนู ูู
---
๐ ุซุงูููุง: ุฎุทุฉ ุฏุฑุงุณุฉ 30 ููู ๐ฅ
๐ข ุงูุฃุณุจูุน 1 (ุงูุฃุณุงุณูุงุช + Recon)
ุงูููู 1-2
HTTP + Headers
ุงูููู 3
Browser + SOP + CSP
ุงูููู 4-5
Subdomain Enumeration
ุงูููู 6
Port Scanning + Services
ุงูููู 7
ุชุทุจูู ุนู ูู (Recon ุนูู ู ููุน)
---
โก ุงูุฃุณุจูุน 2 (ุงููุฌู ุงุช ุงูุฃุณุงุณูุฉ)
ุงูููู 8-9
XSS (Reflected + Stored)
ุงูููู 10
DOM XSS
ุงูููู 11
CSRF
ุงูููู 12-13
File Upload + LFI
ุงูููู 14
ุชุทุจูู ุนู ูู (Labs)
---
๐ฃ ุงูุฃุณุจูุน 3 (ุงููุฌู ุงุช ุงููููุฉ)
ุงูููู 15-17
SQL Injection
ุงูููู 18
SSTI
ุงูููู 19
RCE
ุงูููู 20-21
Auth + IDOR + JWT
---
๐ด ุงูุฃุณุจูุน 4 (ุงูุงุญุชุฑุงู)
ุงูููู 22
Business Logic
ุงูููู 23
SSRF + XXE
ุงูููู 24
APIs + GraphQL
ุงูููู 25
Serialization
ุงูููู 26
HTML5
ุงูููู 27
WAF Bypass
ุงูููู 28
Report Writing
ุงูููู 29-30
๐ฅ ู ุดุฑูุน ุนู ูู (ุงุฎุชุจุงุฑ ู ููุน ูุงู ู)
---
๐ ููู ุชุทุจู ุงูุฎุทุฉ ุตุญุ
ูู ููู :
๐ ุงูุฑุฃ (30โ60 ุฏูููุฉ)
๐งช ุทุจู (1โ2 ุณุงุนุฉ)
ุงุณุชุฎุฏู :
PortSwigger Labs
TryHackMe
---
๐ฅ ูุตูุญุฉ ู ูู ุฉ
ูู ุทุจูุช ูุฐู ุงูุฎุทุฉ ุจุฌุฏ: โก๏ธ ุฎูุงู ุดูุฑ ูุงุญุฏ ุณุชููู 70% ู ู ู ุฌุงู Web Hacking
โก๏ธ ุฎูุงู 3 ุดููุฑ ุชูุฏุฑ ุชุจุฏุฃ Bug Bounty ูุนูููุง
ุชุฎูููุง ุจูุฐุง ุงูุดูู (ู ู ุงูู ุฑูุฒ ููุฎุงุฑุฌ):
Web Hacking Arsenal
โ
โโโ ๐ข Basics
โ โโ HTTP
โ โโ Browser
โ โโ Security Policies
โ
โโโ ๐ Recon
โ โโ Subdomains
โ โโ Ports & Services
โ โโ Attack Surface
โ
โโโ ๐ฃ Server Attacks
โ โโ SQLi
โ โโ SSTI
โ โโ RCE
โ
โโโ โก Client Attacks
โ โโ XSS
โ โโ DOM Attacks
โ
โโโ ๐ CSRF
โ
โโโ ๐ File Attacks
โ โโ LFI / RFI
โ โโ Upload
โ
โโโ ๐ Auth
โ โโ IDOR
โ โโ JWT / OAuth
โ
โโโ ๐ง Logic Bugs
โ
โโโ ๐ Advanced
โ โโ XXE
โ โโ SSRF
โ โโ Smuggling
โ
โโโ ๐งฉ Serialization
โ
โโโ โ๏ธ API & Cloud
โ
โโโ ๐งช HTML5
โ
โโโ ๐ก๏ธ WAF Bypass
โ
โโโ ๐ Reporting
๐ ุงูููุฑุฉ:
ูู ูุฑุน = ู ูุงุฑุฉ
ูู ู ูุงุฑุฉ = ุชู ุงุฑูู + ุชุทุจูู ุนู ูู
---
๐ ุซุงูููุง: ุฎุทุฉ ุฏุฑุงุณุฉ 30 ููู ๐ฅ
๐ข ุงูุฃุณุจูุน 1 (ุงูุฃุณุงุณูุงุช + Recon)
ุงูููู 1-2
HTTP + Headers
ุงูููู 3
Browser + SOP + CSP
ุงูููู 4-5
Subdomain Enumeration
ุงูููู 6
Port Scanning + Services
ุงูููู 7
ุชุทุจูู ุนู ูู (Recon ุนูู ู ููุน)
---
โก ุงูุฃุณุจูุน 2 (ุงููุฌู ุงุช ุงูุฃุณุงุณูุฉ)
ุงูููู 8-9
XSS (Reflected + Stored)
ุงูููู 10
DOM XSS
ุงูููู 11
CSRF
ุงูููู 12-13
File Upload + LFI
ุงูููู 14
ุชุทุจูู ุนู ูู (Labs)
---
๐ฃ ุงูุฃุณุจูุน 3 (ุงููุฌู ุงุช ุงููููุฉ)
ุงูููู 15-17
SQL Injection
ุงูููู 18
SSTI
ุงูููู 19
RCE
ุงูููู 20-21
Auth + IDOR + JWT
---
๐ด ุงูุฃุณุจูุน 4 (ุงูุงุญุชุฑุงู)
ุงูููู 22
Business Logic
ุงูููู 23
SSRF + XXE
ุงูููู 24
APIs + GraphQL
ุงูููู 25
Serialization
ุงูููู 26
HTML5
ุงูููู 27
WAF Bypass
ุงูููู 28
Report Writing
ุงูููู 29-30
๐ฅ ู ุดุฑูุน ุนู ูู (ุงุฎุชุจุงุฑ ู ููุน ูุงู ู)
---
๐ ููู ุชุทุจู ุงูุฎุทุฉ ุตุญุ
ูู ููู :
๐ ุงูุฑุฃ (30โ60 ุฏูููุฉ)
๐งช ุทุจู (1โ2 ุณุงุนุฉ)
ุงุณุชุฎุฏู :
PortSwigger Labs
TryHackMe
---
๐ฅ ูุตูุญุฉ ู ูู ุฉ
ูู ุทุจูุช ูุฐู ุงูุฎุทุฉ ุจุฌุฏ: โก๏ธ ุฎูุงู ุดูุฑ ูุงุญุฏ ุณุชููู 70% ู ู ู ุฌุงู Web Hacking
โก๏ธ ุฎูุงู 3 ุดููุฑ ุชูุฏุฑ ุชุจุฏุฃ Bug Bounty ูุนูููุง
โ
ุทุฑููุฉ ุงูุดุฑุญ ุงููู ุฑุงุญ ุฃุณุชุฎุฏู
ูุง (ุจุฃุณููุจ ุนุงูู
ู)
ููู Chapter ุชุฑุณููุ ุฑุงุญ ุฃูุณู ู ูู ุจูุฐุง ุงูุดูู:
1) ๐ง ุงูููู ุงููุธุฑู (Concept)
ุดุฑุญ ุงูููุฑุฉ ู ู ุงูุตูุฑ
ูู ุงุฐุง ูุฐู ุงูุซุบุฑุฉ ู ูุฌูุฏุฉุ
ููู ูููุฑ ุงููุงูุฑุ
---
2) โ๏ธ ุงูุขููุฉ (How it works)
ููู ูุนู ู ุงููุฌูู ุชููููุง
ุดุฑุญ ุฎุทูุฉ ุจุฎุทูุฉ
ุฑุจุทู ุจู HTTP / Browser / Server
---
3) ๐ฃ ุงูุชุทุจูู (Attack Scenarios)
ุณููุงุฑูููุงุช ุญููููุฉ
ุฃู ุซูุฉ ู ู ุงููุงูุน
ููู ูุชู ุงูุงุณุชุบูุงู
---
4) ๐ก๏ธ ุงูุญู ุงูุฉ (Defense)
ููู ูุชู ู ูุน ุงููุฌูู
ุฃุฎุทุงุก ุงูู ุทูุฑูู ุงูุดุงุฆุนุฉ
---
5) ๐งช ุงูุชุฏุฑูุจ ุงูุนู ูู
ุชู ุงุฑูู
Labs (ู ุซู PortSwigger)
ุฃููุงุฑ ููุชุฌุฑุจุฉ ุจููุณู
---
6) ๐ ุชูุณูู ุงูุดุงุจุชุฑ ุนูู ุฃูุงู
ุฑุงุญ ุฃูุณู ูู ูู Chapter ุฅูู:
ุฎุทุฉ ููู ูุฉ (2โ5 ุฃูุงู ุญุณุจ ุญุฌู ู)
ูู ููู ููู:
๐ ู ุงุฐุง ุชูุฑุฃ
๐ฏ ู ุงุฐุง ุชููู
๐งช ู ุงุฐุง ุชุทุจู
---
๐ฏ ู ุซุงู ุณุฑูุน (ููู ุฑุงุญ ูููู ุงูุชูุณูู )
ู ุซูุงู ูู ุงูุดุงุจุชุฑ ุนู XSS:
ุงูููู 1:
ุงูููู ุงูุนุงู + Reflected XSS
ุงูููู 2:
Stored XSS + DOM XSS
ุงูููู 3:
Bypass + Advanced Techniques
ุงูููู 4:
Exploitation (ุณุฑูุฉ ุญุณุงุจุงุช)
ุงูููู 5:
Labs + Practice
---
๐ฅ ู ูู ุฌุฏูุง
ุฃูุง ู ุง ุฑุงุญ: โ ุฃุฎุชุตุฑ ุจุดูู ู ุฎู
โ ุฃุดุฑุญ ุจุดูู ูุธุฑู ู ู ู
ุฃูุง ุฑุงุญ: โ ุฃุจุณูุท + ุฃุนู ูู ุจููุณ ุงูููุช
โ ุฃุฑุจุท ูู ูู ุดูุก ุจุงููุงูุน
โ ุฃุฏุฑูุจู ุชููุฑ ู ุซู Bug Hunter
ููู Chapter ุชุฑุณููุ ุฑุงุญ ุฃูุณู ู ูู ุจูุฐุง ุงูุดูู:
1) ๐ง ุงูููู ุงููุธุฑู (Concept)
ุดุฑุญ ุงูููุฑุฉ ู ู ุงูุตูุฑ
ูู ุงุฐุง ูุฐู ุงูุซุบุฑุฉ ู ูุฌูุฏุฉุ
ููู ูููุฑ ุงููุงูุฑุ
---
2) โ๏ธ ุงูุขููุฉ (How it works)
ููู ูุนู ู ุงููุฌูู ุชููููุง
ุดุฑุญ ุฎุทูุฉ ุจุฎุทูุฉ
ุฑุจุทู ุจู HTTP / Browser / Server
---
3) ๐ฃ ุงูุชุทุจูู (Attack Scenarios)
ุณููุงุฑูููุงุช ุญููููุฉ
ุฃู ุซูุฉ ู ู ุงููุงูุน
ููู ูุชู ุงูุงุณุชุบูุงู
---
4) ๐ก๏ธ ุงูุญู ุงูุฉ (Defense)
ููู ูุชู ู ูุน ุงููุฌูู
ุฃุฎุทุงุก ุงูู ุทูุฑูู ุงูุดุงุฆุนุฉ
---
5) ๐งช ุงูุชุฏุฑูุจ ุงูุนู ูู
ุชู ุงุฑูู
Labs (ู ุซู PortSwigger)
ุฃููุงุฑ ููุชุฌุฑุจุฉ ุจููุณู
---
6) ๐ ุชูุณูู ุงูุดุงุจุชุฑ ุนูู ุฃูุงู
ุฑุงุญ ุฃูุณู ูู ูู Chapter ุฅูู:
ุฎุทุฉ ููู ูุฉ (2โ5 ุฃูุงู ุญุณุจ ุญุฌู ู)
ูู ููู ููู:
๐ ู ุงุฐุง ุชูุฑุฃ
๐ฏ ู ุงุฐุง ุชููู
๐งช ู ุงุฐุง ุชุทุจู
---
๐ฏ ู ุซุงู ุณุฑูุน (ููู ุฑุงุญ ูููู ุงูุชูุณูู )
ู ุซูุงู ูู ุงูุดุงุจุชุฑ ุนู XSS:
ุงูููู 1:
ุงูููู ุงูุนุงู + Reflected XSS
ุงูููู 2:
Stored XSS + DOM XSS
ุงูููู 3:
Bypass + Advanced Techniques
ุงูููู 4:
Exploitation (ุณุฑูุฉ ุญุณุงุจุงุช)
ุงูููู 5:
Labs + Practice
---
๐ฅ ู ูู ุฌุฏูุง
ุฃูุง ู ุง ุฑุงุญ: โ ุฃุฎุชุตุฑ ุจุดูู ู ุฎู
โ ุฃุดุฑุญ ุจุดูู ูุธุฑู ู ู ู
ุฃูุง ุฑุงุญ: โ ุฃุจุณูุท + ุฃุนู ูู ุจููุณ ุงูููุช
โ ุฃุฑุจุท ูู ูู ุดูุก ุจุงููุงูุน
โ ุฃุฏุฑูุจู ุชููุฑ ู ุซู Bug Hunter
ุงูููุฑุณ๐
๐ ุฎุทุฉ ุฏุฑุงุณุฉ 30 ููู ๐ฅ
๐ข ุงูุฃุณุจูุน 1 (ุงูุฃุณุงุณูุงุช + Recon)
ุงูููู 1
HTTP
ุงูููู 2
Headers
ุงูููู 3
Browser + SOP + CSP
ุงูููู 4-5
Subdomain Enumeration
ุงูููู 6
Port Scanning + Services
ุงูููู 7
ุชุทุจูู ุนู ูู (Recon ุนูู ู ููุน)
โก ุงูุฃุณุจูุน 2 (ุงููุฌู ุงุช ุงูุฃุณุงุณูุฉ)
ุงูููู 8-9
XSS (Reflected + Stored)
ุงูููู 10
DOM XSS
ุงูููู 11
CSRF
ุงูููู 12-13
File Upload + LFI
ุงูููู 14
ุชุทุจูู ุนู ูู (Labs)
๐ฃ ุงูุฃุณุจูุน 3 (ุงููุฌู ุงุช ุงููููุฉ)
ุงูููู 15-17
SQL Injection
ุงูููู 18
SSTI
ุงูููู 19
RCE
ุงูููู 20-21
Auth + IDOR + JWT
๐ด ุงูุฃุณุจูุน 4 (ุงูุงุญุชุฑุงู)
ุงูููู 22
Business Logic
ุงูููู 23
SSRF + XXE
ุงูููู 24
APIs + GraphQL
ุงูููู 25
Serialization
ุงูููู 26
HTML5
ุงูููู 27
WAF Bypass
ุงูููู 28
Report Writing
ุงูููู 29-30
๐ฅ ู ุดุฑูุน ุนู ูู (ุงุฎุชุจุงุฑ ู ููุน ูุงู ู)
๐ ุฎุทุฉ ุฏุฑุงุณุฉ 30 ููู ๐ฅ
๐ข ุงูุฃุณุจูุน 1 (ุงูุฃุณุงุณูุงุช + Recon)
ุงูููู 1
HTTP
ุงูููู 2
Headers
ุงูููู 3
Browser + SOP + CSP
ุงูููู 4-5
Subdomain Enumeration
ุงูููู 6
Port Scanning + Services
ุงูููู 7
ุชุทุจูู ุนู ูู (Recon ุนูู ู ููุน)
โก ุงูุฃุณุจูุน 2 (ุงููุฌู ุงุช ุงูุฃุณุงุณูุฉ)
ุงูููู 8-9
XSS (Reflected + Stored)
ุงูููู 10
DOM XSS
ุงูููู 11
CSRF
ุงูููู 12-13
File Upload + LFI
ุงูููู 14
ุชุทุจูู ุนู ูู (Labs)
๐ฃ ุงูุฃุณุจูุน 3 (ุงููุฌู ุงุช ุงููููุฉ)
ุงูููู 15-17
SQL Injection
ุงูููู 18
SSTI
ุงูููู 19
RCE
ุงูููู 20-21
Auth + IDOR + JWT
๐ด ุงูุฃุณุจูุน 4 (ุงูุงุญุชุฑุงู)
ุงูููู 22
Business Logic
ุงูููู 23
SSRF + XXE
ุงูููู 24
APIs + GraphQL
ุงูููู 25
Serialization
ุงูููู 26
HTML5
ุงูููู 27
WAF Bypass
ุงูููู 28
Report Writing
ุงูููู 29-30
๐ฅ ู ุดุฑูุน ุนู ูู (ุงุฎุชุจุงุฑ ู ููุน ูุงู ู)
๐ pinned ยซุงูููุฑุณ๐ ๐
ุฎุทุฉ ุฏุฑุงุณุฉ 30 ููู
๐ฅ ๐ข ุงูุฃุณุจูุน 1 (ุงูุฃุณุงุณูุงุช + Recon) ุงูููู
1 HTTP ุงูููู
2 Headers ุงูููู
3 Browser + SOP + CSP ุงูููู
4-5 Subdomain Enumeration ุงูููู
6 Port Scanning + Services ุงูููู
7 ุชุทุจูู ุนู
ูู (Recon ุนูู ู
ููุน) โก ุงูุฃุณุจูุน 2 (ุงููุฌู
ุงุช ุงูุฃุณุงุณูุฉ) ุงูููู
โฆยป
๐
ุงูููู
1 โ HTTP ู
ู ุงูุตูุฑ (ุดุฑุญ ู
ุนู
ุงุฑู ุนู
ูู)
> ุงูููู ุงูุฃูู ููุณ โู ูุฏู ุฉ ุจุณูุทุฉโ.
ูุฐุง ุงูููู ูู ุงูุฃุณุงุณ ุงูุฐู ุณุชูุจูู ุนููู ูู ุงูุซุบุฑุงุช ูุงุญููุง:
XSS
CSRF
SQLi
SSRF
ุญุชู OAuth ูJWT
ูููุง ูู ุงูููุงูุฉ ุชุชุญุฑู ุฏุงุฎู HTTP.
ูุฐูู ุณูููู HTTP ูู ููุฏุณ ูู ุฎุชุฑู ูู ููุณ ุงูููุช.
ุงูุฌุฒุก ุงูุฐู ูุนุชู ุฏ ุนููู ููุง ู ู ุจุฏุงูุฉ Chapter 1 ูุดุฑุญ:
ู ูููู HTTP
ุฎุตุงุฆุตู
ุงูุทูุจุงุช ูุงูุงุณุชุฌุงุจุงุช
ููู ุชูุชูู ุงูุจูุงูุงุช ุจูู Client ูServer
ูู ุงุฐุง HTTP ุตูู ู ุจูุฐู ุงูุทุฑููุฉ ุฃุตููุง
---
1) ๐ง ุงูููู ุงููุธุฑู (Concept)
---
๐น ุฃูููุง: ู ุง ูู HTTP ูุนููุงุ
HTTP ุงุฎุชุตุงุฑ ูู:
> HyperText Transfer Protocol
ููู ูุฐุง ุงูุชุนุฑูู ูุง ูุดุฑุญ ุดูุฆูุง ูุนูููุง.
ูููู HTTP ุจุนู ูุ ูุฌุจ ุฃู ูููู :
> ูู ุงุฐุง ุชู ุงุฎุชุฑุงุนู ุฃุตููุงุ
---
๐น ููู ุจุฏุฃ ุงูููุจ ุชุงุฑูุฎููุงุ
ูู ุงูุจุฏุงูุฉุ ุงูุฅูุชุฑูุช ูู ููู โุชุทุจููุงุชโ ูู ุง ูุนุฑู ุงูููู .
ูู ููู ููุงู:
ุชุณุฌูู ุฏุฎูู
ุญุณุงุจุงุช
ุฌูุณุงุช
APIs
JWT
React
ุจู ูุงู ุงููุฏู ุงูุฃุณุงุณู:
> ู ุดุงุฑูุฉ ู ุณุชูุฏุงุช ุจูู ุงูุฌุงู ุนุงุช ูู ุฑุงูุฒ ุงูุฃุจุญุงุซ.
ูุนูู:
ุดุฎุต ูุทูุจ ู ูู
ุงูุณูุฑูุฑ ูุฑุณู ุงูู ูู
ู ุซู:
GET /paper.html
ุซู ุงูุณูุฑูุฑ:
HTTP/1.1 200 OK
---
๐ฅ ุงูู ุดููุฉ ุงููุจุฑู
HTTP ุตูู ู ุฃุตููุง:
> โูููู ุงูู ุณุชูุฏุงุชโ
ููููุง ุงูููู ูุณุชุฎุฏู ู ูู:
ุงูุจููู
ุงูู ุตุงุฏูุฉ
ุงูู ุฏููุนุงุช
ุงูุฃูุธู ุฉ ุงูุญุณุงุณุฉ
ูููุง ุจุฏุฃุช ุงูู ุดุงูู ุงูุฃู ููุฉ.
---
๐น ูู ุงุฐุงุ
ูุฃู ุงูุชุตู ูู ุงูุฃุตูู ูู HTTP:
ุจุณูุท ุฌุฏูุง
ุนุฏูู ุงูุญุงูุฉ (Stateless)
ูุตู (Text-based)
ูุงุจู ููุชุนุฏูู ุจุงููุงู ู
---
๐น ู ุงุฐุง ูุนูู Text-Basedุ
ูุนูู ุฃู HTTP ููุณ Binary ู ุนูุฏูุง.
ุจู ู ุฌุฑุฏ:
> ูุต ูู ูู ูุฑุงุกุชู ูุชุนุฏููู ุจุณูููุฉ
ู ุซู:
GET / HTTP/1.1
Host: example.com
---
๐ฅ ูู ุงุฐุง ูุฐุง ู ูู ุฌุฏูุง ุฃู ูููุงุ
ูุฃู ุฃู ุดุฎุต ูุณุชุทูุน:
ูุฑุงุกุฉ ุงูุทูุจ
ุชุนุฏููู
ุฅุนุงุฏุฉ ุฅุฑุณุงูู
ูููุฐุง:
> ุงูููุจ ุจุทุจูุนุชู โุจูุฆุฉ ุบูุฑ ู ูุซููุฉโ
---
๐น ุงูุขู ุฃูู ููุทุฉ ูู ุงูููู ููู
ุงูู ุณุชุฎุฏู ุงูุนุงุฏู ูุฑู:
ุฒุฑ
ุตูุญุฉ
ูู ูุฐุฌ
ููู ุงูุณูุฑูุฑ ูุง ูุฑู ุดูุฆูุง ู ู ุฐูู.
ุงูุณูุฑูุฑ ูุฑู ููุท:
Request Text
---
๐ง ููู ูููุฑ ุงููุงูุฑุ
ุงูู ุณุชุฎุฏู :
> "ุถุบุทุช ุฒุฑ ุชุณุฌูู ุฏุฎูู"
ุงููุงูุฑ:
> "ุชู ุฅุฑุณุงู POST Request"
ุงูู ุณุชุฎุฏู :
> "ูุฐู ุตูุญุฉ ู ููู ุงูุดุฎุตู"
ุงููุงูุฑ:
> "ูุฐุง endpoint ูุณุชูุจู id"
---
๐ฅ ุฅุฐู ู ุง ูู ุงูุงุฎุชุฑุงู ุงูุญููููุ
ูู ุฃุบูุจ ุงุฎุชุฑุงูุงุช ุงูููุจ:
> ุฃูุช ูุง โุชูุณุฑ ุงูู ููุนโ
ุจู:
> ุชุบููุฑ ุทุฑููุฉ ููู ุงูุณูุฑูุฑ ููุทูุจ
---
๐น ู ูููู Stateless (ุนู ูู ุฌุฏูุง)
ุงููุชุงุจ ูุฐูุฑ ุฃู HTTP:
> Stateless Protocol
ููู ู ุง ู ุนูู ุฐูู ูุนูููุงุ
---
๐ง ุงูู ุนูู ุงูุญูููู
ุงูุณูุฑูุฑ:
> ูุง ูุชุฐูุฑ ุฃู ุดูุก ุจูู ุงูุทูุจุงุช
ูู Request ู ุณุชูู ุชู ุงู ูุง.
---
๐ฅ ู ุซุงู ูุงูุนู
ุฅุฐุง ุฃุฑุณูุช:
GET /profile
ุซู ุจุนุฏ ุซุงููุฉ:
GET /settings
ุงูุณูุฑูุฑ ูุง ูุนุฑู ุฃู:
ููุณ ุงูุดุฎุต ุฃุฑุณู ุงูุทูุจูู
ุฅูุง ุฅุฐุง ุชู ุฅุซุจุงุช ุฐูู
---
๐ฅ ููู ุญูููุช ูุฐู ุงูู ุดููุฉุ
ุชู ุงุฎุชุฑุงุน:
Cookies
Sessions
Tokens
ููุฐู ููุณุช ุฌุฒุกูุง ุฃุตูููุง ู ู HTTP.
ุจู:
> ุญููู ุฅุถุงููุฉ ููู ุจุฑูุชูููู ุจุณูุท ูู ููุตู ู ููุญุงูุฉ (State).
---
๐ฅ ูููุง ุชุจุฏุฃ ูู ูุฉ ูุงุฆูุฉ ู ู ุงูุซุบุฑุงุช
ูุฃู:
HTTP ูุง ูุนุฑู ุงูู ุณุชุฎุฏู
ูุญู ูุญุงูู โุฅุฌุจุงุฑูโ ุนูู ุชุฐูุฑ ุงูู ุณุชุฎุฏู
ูู ู ููุง ุธูุฑุช:
Session Hijacking
CSRF
Cookie Attacks
---
๐น ุฎุงุตูุฉ ุฃุฎุฑู ู ูู ุฉ: HTTP ุบูุฑ ู ุดูุฑ
ุงููุชุงุจ ูุฐูุฑ ุฃู HTTP:
> ูุง ูุญุชูู ุชุดููุฑูุง ุฏุงุฎูููุง
---
๐ง ู ุงุฐุง ูุนูู ูุฐุงุ
ุฃู ุฌูุงุฒ ูู ุงูุทุฑูู ูู ููู ุฑุคูุฉ ุงูุจูุงูุงุช:
Router
ISP
Proxy
ุฃู ุดุฎุต ุนูู ุงูุดุจูุฉ
---
๐ฅ ูุฐูู ุธูุฑ HTTPS
HTTPS ููุณ ุจุฑูุชูููููุง ุฌุฏูุฏูุง ุจุงููุงู ู.
ุจู:
> HTTP ุฏุงุฎู ุทุจูุฉ TLS/SSL
ูุนูู:
HTTP + Encryption = HTTPS
---
๐ฅ ูู ุงุฐุง ูุฐุง ู ูู ุฌุฏูุง ุฃู ูููุงุ
ุจุฏูู HTTPS:
ููู ุงุช ุงูู ุฑูุฑ ู ูุดููุฉ
ุงูููููุฒ ู ูุดููุฉ
ุงูุชูููุงุช ู ูุดููุฉ
---
2) โ๏ธ ุงูุขููุฉ (How it works โ Deep Architecture)
---
๐น ู ุงุฐุง ูุญุฏุซ ุนูุฏู ุง ุชูุชุญ ู ููุนูุงุ
ุนูุฏู ุง ุชูุชุจ:
google.com
ุฃูุช ูุง โุชุฐูุจ ูู ููุนโ.
ุจู ุชุจุฏุฃ ุณูุณูุฉ ู ุนูุฏุฉ ุฌุฏูุง.
---
๐งฉ ุงูู ุฑุญูุฉ 1 โ DNS
ุงูู ุชุตูุญ ูุง ูููู :
google.com
ุจู ูุญุชุงุฌ:
142.250.xxx.xxx
ูุฐูู ูุณุฃู DNS.
---
๐งฉ ุงูู ุฑุญูุฉ 2 โ ุฅูุดุงุก ุงูุงุชุตุงู
ูุจุฏุฃ TCP Handshake.
ูู ุงุฐุงุ ูุฃู HTTP ูุนุชู ุฏ ุนูู TCP.
---
๐ฅ ูู ุงุฐุง TCP ู ูู ุ
ูุฃู TCP:
ูุถู ู ุงูุชุฑุชูุจ
ูู ูุน ููุฏุงู ุงูุจูุงูุงุช
ูุถู ู ูุตูู ุงูุญุฒู
---
๐งฉ ุงูู ุฑุญูุฉ 3 โ ุจูุงุก HTTP Request
ุงูุขู ุงูู ุชุตูุญ ูุจูู ุงูุทูุจ.
---
๐ฌ ุชุญููู ุญูููู ููุทูุจ
ู ู ุงููุชุงุจ:
GET /index.html HTTP/1.1
Host: www.redseclabs.com
User-Agent: Mozilla/5.0
Referer: https://google.com
---
๐ ุงูุณุทุฑ ุงูุฃูู
GET /index.html HTTP/1.1
ูุฐุง ูุณู ู:
> Request Line
---
๐น GET
ููุน ุงูุนู ููุฉ (Method)
---
๐น /index.html
ุงูู ูุฑุฏ ุงูู ุทููุจ
---
๐น HTTP/1.1
ูุณุฎุฉ ุงูุจุฑูุชูููู
---
๐ฅ ููุทุฉ ุงุญุชุฑุงููุฉ
ุงูุณูุฑูุฑ ูุง ูุนุฑู:
ูู ูุฐุง ุฒุฑุ
ูู ูุฐุง ููุฑู ุ
ุจู ูุนุฑู ููุท:
Method + Path
---
๐ Host Header
> ุงูููู ุงูุฃูู ููุณ โู ูุฏู ุฉ ุจุณูุทุฉโ.
ูุฐุง ุงูููู ูู ุงูุฃุณุงุณ ุงูุฐู ุณุชูุจูู ุนููู ูู ุงูุซุบุฑุงุช ูุงุญููุง:
XSS
CSRF
SQLi
SSRF
ุญุชู OAuth ูJWT
ูููุง ูู ุงูููุงูุฉ ุชุชุญุฑู ุฏุงุฎู HTTP.
ูุฐูู ุณูููู HTTP ูู ููุฏุณ ูู ุฎุชุฑู ูู ููุณ ุงูููุช.
ุงูุฌุฒุก ุงูุฐู ูุนุชู ุฏ ุนููู ููุง ู ู ุจุฏุงูุฉ Chapter 1 ูุดุฑุญ:
ู ูููู HTTP
ุฎุตุงุฆุตู
ุงูุทูุจุงุช ูุงูุงุณุชุฌุงุจุงุช
ููู ุชูุชูู ุงูุจูุงูุงุช ุจูู Client ูServer
ูู ุงุฐุง HTTP ุตูู ู ุจูุฐู ุงูุทุฑููุฉ ุฃุตููุง
---
1) ๐ง ุงูููู ุงููุธุฑู (Concept)
---
๐น ุฃูููุง: ู ุง ูู HTTP ูุนููุงุ
HTTP ุงุฎุชุตุงุฑ ูู:
> HyperText Transfer Protocol
ููู ูุฐุง ุงูุชุนุฑูู ูุง ูุดุฑุญ ุดูุฆูุง ูุนูููุง.
ูููู HTTP ุจุนู ูุ ูุฌุจ ุฃู ูููู :
> ูู ุงุฐุง ุชู ุงุฎุชุฑุงุนู ุฃุตููุงุ
---
๐น ููู ุจุฏุฃ ุงูููุจ ุชุงุฑูุฎููุงุ
ูู ุงูุจุฏุงูุฉุ ุงูุฅูุชุฑูุช ูู ููู โุชุทุจููุงุชโ ูู ุง ูุนุฑู ุงูููู .
ูู ููู ููุงู:
ุชุณุฌูู ุฏุฎูู
ุญุณุงุจุงุช
ุฌูุณุงุช
APIs
JWT
React
ุจู ูุงู ุงููุฏู ุงูุฃุณุงุณู:
> ู ุดุงุฑูุฉ ู ุณุชูุฏุงุช ุจูู ุงูุฌุงู ุนุงุช ูู ุฑุงูุฒ ุงูุฃุจุญุงุซ.
ูุนูู:
ุดุฎุต ูุทูุจ ู ูู
ุงูุณูุฑูุฑ ูุฑุณู ุงูู ูู
ู ุซู:
GET /paper.html
ุซู ุงูุณูุฑูุฑ:
HTTP/1.1 200 OK
---
๐ฅ ุงูู ุดููุฉ ุงููุจุฑู
HTTP ุตูู ู ุฃุตููุง:
> โูููู ุงูู ุณุชูุฏุงุชโ
ููููุง ุงูููู ูุณุชุฎุฏู ู ูู:
ุงูุจููู
ุงูู ุตุงุฏูุฉ
ุงูู ุฏููุนุงุช
ุงูุฃูุธู ุฉ ุงูุญุณุงุณุฉ
ูููุง ุจุฏุฃุช ุงูู ุดุงูู ุงูุฃู ููุฉ.
---
๐น ูู ุงุฐุงุ
ูุฃู ุงูุชุตู ูู ุงูุฃุตูู ูู HTTP:
ุจุณูุท ุฌุฏูุง
ุนุฏูู ุงูุญุงูุฉ (Stateless)
ูุตู (Text-based)
ูุงุจู ููุชุนุฏูู ุจุงููุงู ู
---
๐น ู ุงุฐุง ูุนูู Text-Basedุ
ูุนูู ุฃู HTTP ููุณ Binary ู ุนูุฏูุง.
ุจู ู ุฌุฑุฏ:
> ูุต ูู ูู ูุฑุงุกุชู ูุชุนุฏููู ุจุณูููุฉ
ู ุซู:
GET / HTTP/1.1
Host: example.com
---
๐ฅ ูู ุงุฐุง ูุฐุง ู ูู ุฌุฏูุง ุฃู ูููุงุ
ูุฃู ุฃู ุดุฎุต ูุณุชุทูุน:
ูุฑุงุกุฉ ุงูุทูุจ
ุชุนุฏููู
ุฅุนุงุฏุฉ ุฅุฑุณุงูู
ูููุฐุง:
> ุงูููุจ ุจุทุจูุนุชู โุจูุฆุฉ ุบูุฑ ู ูุซููุฉโ
---
๐น ุงูุขู ุฃูู ููุทุฉ ูู ุงูููู ููู
ุงูู ุณุชุฎุฏู ุงูุนุงุฏู ูุฑู:
ุฒุฑ
ุตูุญุฉ
ูู ูุฐุฌ
ููู ุงูุณูุฑูุฑ ูุง ูุฑู ุดูุฆูุง ู ู ุฐูู.
ุงูุณูุฑูุฑ ูุฑู ููุท:
Request Text
---
๐ง ููู ูููุฑ ุงููุงูุฑุ
ุงูู ุณุชุฎุฏู :
> "ุถุบุทุช ุฒุฑ ุชุณุฌูู ุฏุฎูู"
ุงููุงูุฑ:
> "ุชู ุฅุฑุณุงู POST Request"
ุงูู ุณุชุฎุฏู :
> "ูุฐู ุตูุญุฉ ู ููู ุงูุดุฎุตู"
ุงููุงูุฑ:
> "ูุฐุง endpoint ูุณุชูุจู id"
---
๐ฅ ุฅุฐู ู ุง ูู ุงูุงุฎุชุฑุงู ุงูุญููููุ
ูู ุฃุบูุจ ุงุฎุชุฑุงูุงุช ุงูููุจ:
> ุฃูุช ูุง โุชูุณุฑ ุงูู ููุนโ
ุจู:
> ุชุบููุฑ ุทุฑููุฉ ููู ุงูุณูุฑูุฑ ููุทูุจ
---
๐น ู ูููู Stateless (ุนู ูู ุฌุฏูุง)
ุงููุชุงุจ ูุฐูุฑ ุฃู HTTP:
> Stateless Protocol
ููู ู ุง ู ุนูู ุฐูู ูุนูููุงุ
---
๐ง ุงูู ุนูู ุงูุญูููู
ุงูุณูุฑูุฑ:
> ูุง ูุชุฐูุฑ ุฃู ุดูุก ุจูู ุงูุทูุจุงุช
ูู Request ู ุณุชูู ุชู ุงู ูุง.
---
๐ฅ ู ุซุงู ูุงูุนู
ุฅุฐุง ุฃุฑุณูุช:
GET /profile
ุซู ุจุนุฏ ุซุงููุฉ:
GET /settings
ุงูุณูุฑูุฑ ูุง ูุนุฑู ุฃู:
ููุณ ุงูุดุฎุต ุฃุฑุณู ุงูุทูุจูู
ุฅูุง ุฅุฐุง ุชู ุฅุซุจุงุช ุฐูู
---
๐ฅ ููู ุญูููุช ูุฐู ุงูู ุดููุฉุ
ุชู ุงุฎุชุฑุงุน:
Cookies
Sessions
Tokens
ููุฐู ููุณุช ุฌุฒุกูุง ุฃุตูููุง ู ู HTTP.
ุจู:
> ุญููู ุฅุถุงููุฉ ููู ุจุฑูุชูููู ุจุณูุท ูู ููุตู ู ููุญุงูุฉ (State).
---
๐ฅ ูููุง ุชุจุฏุฃ ูู ูุฉ ูุงุฆูุฉ ู ู ุงูุซุบุฑุงุช
ูุฃู:
HTTP ูุง ูุนุฑู ุงูู ุณุชุฎุฏู
ูุญู ูุญุงูู โุฅุฌุจุงุฑูโ ุนูู ุชุฐูุฑ ุงูู ุณุชุฎุฏู
ูู ู ููุง ุธูุฑุช:
Session Hijacking
CSRF
Cookie Attacks
---
๐น ุฎุงุตูุฉ ุฃุฎุฑู ู ูู ุฉ: HTTP ุบูุฑ ู ุดูุฑ
ุงููุชุงุจ ูุฐูุฑ ุฃู HTTP:
> ูุง ูุญุชูู ุชุดููุฑูุง ุฏุงุฎูููุง
---
๐ง ู ุงุฐุง ูุนูู ูุฐุงุ
ุฃู ุฌูุงุฒ ูู ุงูุทุฑูู ูู ููู ุฑุคูุฉ ุงูุจูุงูุงุช:
Router
ISP
Proxy
ุฃู ุดุฎุต ุนูู ุงูุดุจูุฉ
---
๐ฅ ูุฐูู ุธูุฑ HTTPS
HTTPS ููุณ ุจุฑูุชูููููุง ุฌุฏูุฏูุง ุจุงููุงู ู.
ุจู:
> HTTP ุฏุงุฎู ุทุจูุฉ TLS/SSL
ูุนูู:
HTTP + Encryption = HTTPS
---
๐ฅ ูู ุงุฐุง ูุฐุง ู ูู ุฌุฏูุง ุฃู ูููุงุ
ุจุฏูู HTTPS:
ููู ุงุช ุงูู ุฑูุฑ ู ูุดููุฉ
ุงูููููุฒ ู ูุดููุฉ
ุงูุชูููุงุช ู ูุดููุฉ
---
2) โ๏ธ ุงูุขููุฉ (How it works โ Deep Architecture)
---
๐น ู ุงุฐุง ูุญุฏุซ ุนูุฏู ุง ุชูุชุญ ู ููุนูุงุ
ุนูุฏู ุง ุชูุชุจ:
google.com
ุฃูุช ูุง โุชุฐูุจ ูู ููุนโ.
ุจู ุชุจุฏุฃ ุณูุณูุฉ ู ุนูุฏุฉ ุฌุฏูุง.
---
๐งฉ ุงูู ุฑุญูุฉ 1 โ DNS
ุงูู ุชุตูุญ ูุง ูููู :
google.com
ุจู ูุญุชุงุฌ:
142.250.xxx.xxx
ูุฐูู ูุณุฃู DNS.
---
๐งฉ ุงูู ุฑุญูุฉ 2 โ ุฅูุดุงุก ุงูุงุชุตุงู
ูุจุฏุฃ TCP Handshake.
ูู ุงุฐุงุ ูุฃู HTTP ูุนุชู ุฏ ุนูู TCP.
---
๐ฅ ูู ุงุฐุง TCP ู ูู ุ
ูุฃู TCP:
ูุถู ู ุงูุชุฑุชูุจ
ูู ูุน ููุฏุงู ุงูุจูุงูุงุช
ูุถู ู ูุตูู ุงูุญุฒู
---
๐งฉ ุงูู ุฑุญูุฉ 3 โ ุจูุงุก HTTP Request
ุงูุขู ุงูู ุชุตูุญ ูุจูู ุงูุทูุจ.
---
๐ฌ ุชุญููู ุญูููู ููุทูุจ
ู ู ุงููุชุงุจ:
GET /index.html HTTP/1.1
Host: www.redseclabs.com
User-Agent: Mozilla/5.0
Referer: https://google.com
---
๐ ุงูุณุทุฑ ุงูุฃูู
GET /index.html HTTP/1.1
ูุฐุง ูุณู ู:
> Request Line
---
๐น GET
ููุน ุงูุนู ููุฉ (Method)
---
๐น /index.html
ุงูู ูุฑุฏ ุงูู ุทููุจ
---
๐น HTTP/1.1
ูุณุฎุฉ ุงูุจุฑูุชูููู
---
๐ฅ ููุทุฉ ุงุญุชุฑุงููุฉ
ุงูุณูุฑูุฑ ูุง ูุนุฑู:
ูู ูุฐุง ุฒุฑุ
ูู ูุฐุง ููุฑู ุ
ุจู ูุนุฑู ููุท:
Method + Path
---
๐ Host Header
Host: www.redseclabs.com
---
๐ง ูู ุงุฐุง ุฃูุถูู Host ุฃุตููุงุ
ูุฏูู ูุง:
ูู IP = ู ููุน ูุงุญุฏ
ููู ูุงุญููุง:
IP ูุงุญุฏ ูุณุชุถูู ุขูุงู ุงูู ูุงูุน
ููู ูู ูุฒ ุงูุณูุฑูุฑุ
ุนุจุฑ:
Host
---
๐ฅ ุงูุขู ุจุฏุฃุช ุงูู ุดุงูู ุงูุฃู ููุฉ
ูุฃู ุงูุณูุฑูุฑ:
> ุจุฏุฃ ูุนุชู ุฏ ุนูู ููู ุฉ ูุฑุณููุง ุงูู ุณุชุฎุฏู
ูู ู ููุง ุธูุฑุช:
Host Header Injection
Password Reset Poisoning
---
๐ User-Agent
User-Agent: Mozilla/5.0
---
๐ง ูู ุงุฐุง ููุฌุฏุ
ูุฃู ุงูู ูุงูุน ุงุญุชุงุฌุช ู ุนุฑูุฉ:
ููุน ุงูู ุชุตูุญ
ุงููุธุงู
ุงูุชูุงูู
---
๐ฅ ููู ุงูู ุดููุฉ
ูู ู ุฌุฑุฏ:
> String ูู ูู ุชุฒููุฑู ุจุงููุงู ู
---
๐ Referer
Referer: https://google.com
---
๐ง ูู ุงุฐุง ููุฌุฏุ
ูุฅุฎุจุงุฑ ุงูุณูุฑูุฑ:
> ู ู ุฃูู ุฌุงุก ุงูู ุณุชุฎุฏู
---
๐ฅ ูู ุงุฐุง ุฃุตุจุญ ุฎุทูุฑูุงุ
ูุฃูู ูุฏ ูุณุฑูุจ:
tokens
sessions
reset links
---
๐งฉ ุงูู ุฑุญูุฉ 4 โ ุงูุณูุฑูุฑ ูุฑุฏ
ู ุซุงู ู ู ุงููุชุงุจ:
HTTP/1.1 200 OK
Server: Apache/2.4.41
Content-Type: text/html
---
๐ฅ ููุง ูุจุฏุฃ ุชูููุฑ ุงููุงูุฑ
Server: Apache/2.4.41
ูุฐู ููุณุช โู ุนููู ุฉ ุจุฑูุฆุฉโ.
ุจู:
> ุจุตู ุฉ ุชูููุฉ (Fingerprint)
---
๐ง ู ุงุฐุง ููุนู ุงููุงูุฑุ
ูุจุญุซ:
ูู ูุฐุง ุงูุฅุตุฏุงุฑ ูุฏูู ุ
ูู ูู CVEุ
ูู ููุฌุฏ Exploitุ
---
3) ๐ฃ ุงูุชุทุจูู (Attack Scenarios โ Real Security Thinking)
---
๐ฅ ุณููุงุฑูู 1 โ ุงูุจูุงูุงุช ูู GET
GET /login?user=admin&pass=123
---
๐ฌ ูู ุงุฐุง ูุฐุง ูุงุฑุซูุ
ูุฃู Query String:
ุชูุฎุฒู
ุชูุณุฌู
ุชูุดุงุฑู
---
๐ฅ ุฃููุ
1๏ธโฃ Browser History
ุงูู ุชุตูุญ ูุญูุธ ุงูุฑุงุจุท ูุงู ููุง.
---
2๏ธโฃ Server Logs
ุงูุณูุฑูุฑ ูุณุฌู ุงูุทูุจ.
---
3๏ธโฃ Referer Leakage
ุฅุฐุง ุฎุฑุฌ ุงูู ุณุชุฎุฏู ูู ููุน ุขุฎุฑ: ูุฏ ููุฑุณู ุงูุฑุงุจุท ูุงู ููุง.
---
๐ฅ ุงูุณููุงุฑูู ุงูุญูููู
ู ููุน:
/reset?token=ABC123
ุซู ุงูู ุณุชุฎุฏู ูุถุบุท ุฅุนูุงู ุฎุงุฑุฌู.
ุงูู ุชุตูุญ ูุฏ ูุฑุณู:
Referer: https://site.com/reset?token=ABC123
๐ฅ ุงูุชูู ุงูุฃู ุฑ.
---
๐ฅ ุณููุงุฑูู 2 โ ุงูุงุนุชู ุงุฏ ุนูู User-Agent
ุชุทุจูู:
if User-Agent == mobile
ุงููุงูุฑ:
User-Agent: iPhone
๐ฅ bypass
---
๐ฅ ุณููุงุฑูู 3 โ ู ุนููู ุงุช ุงูุณูุฑูุฑ
Server: Apache/2.4.41
ุงููุงูุฑ:
ูุจุญุซ ุนู ุซุบุฑุงุช ููุฐุง ุงูุฅุตุฏุงุฑ
---
4) ๐ก๏ธ ุงูุญู ุงูุฉ (Defense โ Architectural Thinking)
---
๐ 1) Treat Everything as Untrusted
ุฃู ุดูุก ูุฃุชู ู ู:
Request
Header
Parameter
โ ุบูุฑ ู ูุซูู
---
๐ 2) ูุง ุชุถุน Secrets ูู URL
ุฃุจุฏูุง.
---
๐ 3) ุงุณุชุฎุฏู HTTPS ุฏุงุฆู ูุง
ูุฃู HTTP:
> ุบูุฑ ุขู ู ุจุทุจูุนุชู
---
๐ 4) ููู ุงูู ุนููู ุงุช
ูุง ุชุนุฑุถ:
ุงูุฅุตุฏุงุฑุงุช
ุงูุชูุงุตูู ุงูุฏุงุฎููุฉ
---
๐ 5) ุงููู ุฃู ุงููุงุฌูุฉ ููุณุช ุญู ุงูุฉ
JavaScript: โ ููุณ Security Boundary
---
5) ๐งช ุงูุชุฏุฑูุจ ุงูุนู ูู (ุงุญุชุฑุงูู)
---
๐งช ุชู ุฑูู 1 โ ุฑุคูุฉ HTTP ุงูุญูููู
ุงูุชุญ:
DevTools
Network
ุฑุงูุจ:
Method
Headers
Response
---
๐งช ุชู ุฑูู 2 โ ุงูุชูููุฑ ููุงูุฑ
ููู Request ุงุณุฃู:
ู ุงุฐุง ูู ุบูุฑุชูุ
ูู ูุชุญูู ุงูุณูุฑูุฑุ
---
๐งช ุชู ุฑูู 3 โ ุชุญููู ู ุนู ุงุฑู
ุฎุฐ ุฃู ู ููุน ูุงุณุฃู:
ุฃูู ุชูุฎุฒู ุงูุจูุงูุงุชุ
ูู ููุงู GET ุญุณุงุณุ
ูู ููุฌุฏ ู ุนููู ุงุช ูู headersุ
---
๐ง ุฎูุงุตุฉ ุงูููู (ุงูููู ุงูุญูููู)
ุงูููู ุงูุฃูู ููุณ ุนู โHTTP ููุทโ.
ุจู ุนู:
> ููู ุตูู ู ุงูููุจ ุฃุตููุงุ ููู ุงุฐุง ุฃุฏู ูุฐุง ุงูุชุตู ูู ุฅูู ุธููุฑ ุงูุซุบุฑุงุช ุงูุญุฏูุซุฉ.
---
๐ฏ ุฃูู ููุฑุฉ ูู ุงูููู ููู
> "ู ุนุธู ุงุฎุชุฑุงูุงุช ุงูููุจ ููุณุช ูุณุฑูุง ููุชุดููุฑโฆ ุจู ุงุณุชุบูุงู ูุทุฑููุฉ ููู ุงูุณูุฑูุฑ ููุทูุจุงุช."
---
๐ง ูู ุงุฐุง ุฃูุถูู Host ุฃุตููุงุ
ูุฏูู ูุง:
ูู IP = ู ููุน ูุงุญุฏ
ููู ูุงุญููุง:
IP ูุงุญุฏ ูุณุชุถูู ุขูุงู ุงูู ูุงูุน
ููู ูู ูุฒ ุงูุณูุฑูุฑุ
ุนุจุฑ:
Host
---
๐ฅ ุงูุขู ุจุฏุฃุช ุงูู ุดุงูู ุงูุฃู ููุฉ
ูุฃู ุงูุณูุฑูุฑ:
> ุจุฏุฃ ูุนุชู ุฏ ุนูู ููู ุฉ ูุฑุณููุง ุงูู ุณุชุฎุฏู
ูู ู ููุง ุธูุฑุช:
Host Header Injection
Password Reset Poisoning
---
๐ User-Agent
User-Agent: Mozilla/5.0
---
๐ง ูู ุงุฐุง ููุฌุฏุ
ูุฃู ุงูู ูุงูุน ุงุญุชุงุฌุช ู ุนุฑูุฉ:
ููุน ุงูู ุชุตูุญ
ุงููุธุงู
ุงูุชูุงูู
---
๐ฅ ููู ุงูู ุดููุฉ
ูู ู ุฌุฑุฏ:
> String ูู ูู ุชุฒููุฑู ุจุงููุงู ู
---
๐ Referer
Referer: https://google.com
---
๐ง ูู ุงุฐุง ููุฌุฏุ
ูุฅุฎุจุงุฑ ุงูุณูุฑูุฑ:
> ู ู ุฃูู ุฌุงุก ุงูู ุณุชุฎุฏู
---
๐ฅ ูู ุงุฐุง ุฃุตุจุญ ุฎุทูุฑูุงุ
ูุฃูู ูุฏ ูุณุฑูุจ:
tokens
sessions
reset links
---
๐งฉ ุงูู ุฑุญูุฉ 4 โ ุงูุณูุฑูุฑ ูุฑุฏ
ู ุซุงู ู ู ุงููุชุงุจ:
HTTP/1.1 200 OK
Server: Apache/2.4.41
Content-Type: text/html
---
๐ฅ ููุง ูุจุฏุฃ ุชูููุฑ ุงููุงูุฑ
Server: Apache/2.4.41
ูุฐู ููุณุช โู ุนููู ุฉ ุจุฑูุฆุฉโ.
ุจู:
> ุจุตู ุฉ ุชูููุฉ (Fingerprint)
---
๐ง ู ุงุฐุง ููุนู ุงููุงูุฑุ
ูุจุญุซ:
ูู ูุฐุง ุงูุฅุตุฏุงุฑ ูุฏูู ุ
ูู ูู CVEุ
ูู ููุฌุฏ Exploitุ
---
3) ๐ฃ ุงูุชุทุจูู (Attack Scenarios โ Real Security Thinking)
---
๐ฅ ุณููุงุฑูู 1 โ ุงูุจูุงูุงุช ูู GET
GET /login?user=admin&pass=123
---
๐ฌ ูู ุงุฐุง ูุฐุง ูุงุฑุซูุ
ูุฃู Query String:
ุชูุฎุฒู
ุชูุณุฌู
ุชูุดุงุฑู
---
๐ฅ ุฃููุ
1๏ธโฃ Browser History
ุงูู ุชุตูุญ ูุญูุธ ุงูุฑุงุจุท ูุงู ููุง.
---
2๏ธโฃ Server Logs
ุงูุณูุฑูุฑ ูุณุฌู ุงูุทูุจ.
---
3๏ธโฃ Referer Leakage
ุฅุฐุง ุฎุฑุฌ ุงูู ุณุชุฎุฏู ูู ููุน ุขุฎุฑ: ูุฏ ููุฑุณู ุงูุฑุงุจุท ูุงู ููุง.
---
๐ฅ ุงูุณููุงุฑูู ุงูุญูููู
ู ููุน:
/reset?token=ABC123
ุซู ุงูู ุณุชุฎุฏู ูุถุบุท ุฅุนูุงู ุฎุงุฑุฌู.
ุงูู ุชุตูุญ ูุฏ ูุฑุณู:
Referer: https://site.com/reset?token=ABC123
๐ฅ ุงูุชูู ุงูุฃู ุฑ.
---
๐ฅ ุณููุงุฑูู 2 โ ุงูุงุนุชู ุงุฏ ุนูู User-Agent
ุชุทุจูู:
if User-Agent == mobile
ุงููุงูุฑ:
User-Agent: iPhone
๐ฅ bypass
---
๐ฅ ุณููุงุฑูู 3 โ ู ุนููู ุงุช ุงูุณูุฑูุฑ
Server: Apache/2.4.41
ุงููุงูุฑ:
ูุจุญุซ ุนู ุซุบุฑุงุช ููุฐุง ุงูุฅุตุฏุงุฑ
---
4) ๐ก๏ธ ุงูุญู ุงูุฉ (Defense โ Architectural Thinking)
---
๐ 1) Treat Everything as Untrusted
ุฃู ุดูุก ูุฃุชู ู ู:
Request
Header
Parameter
โ ุบูุฑ ู ูุซูู
---
๐ 2) ูุง ุชุถุน Secrets ูู URL
ุฃุจุฏูุง.
---
๐ 3) ุงุณุชุฎุฏู HTTPS ุฏุงุฆู ูุง
ูุฃู HTTP:
> ุบูุฑ ุขู ู ุจุทุจูุนุชู
---
๐ 4) ููู ุงูู ุนููู ุงุช
ูุง ุชุนุฑุถ:
ุงูุฅุตุฏุงุฑุงุช
ุงูุชูุงุตูู ุงูุฏุงุฎููุฉ
---
๐ 5) ุงููู ุฃู ุงููุงุฌูุฉ ููุณุช ุญู ุงูุฉ
JavaScript: โ ููุณ Security Boundary
---
5) ๐งช ุงูุชุฏุฑูุจ ุงูุนู ูู (ุงุญุชุฑุงูู)
---
๐งช ุชู ุฑูู 1 โ ุฑุคูุฉ HTTP ุงูุญูููู
ุงูุชุญ:
DevTools
Network
ุฑุงูุจ:
Method
Headers
Response
---
๐งช ุชู ุฑูู 2 โ ุงูุชูููุฑ ููุงูุฑ
ููู Request ุงุณุฃู:
ู ุงุฐุง ูู ุบูุฑุชูุ
ูู ูุชุญูู ุงูุณูุฑูุฑุ
---
๐งช ุชู ุฑูู 3 โ ุชุญููู ู ุนู ุงุฑู
ุฎุฐ ุฃู ู ููุน ูุงุณุฃู:
ุฃูู ุชูุฎุฒู ุงูุจูุงูุงุชุ
ูู ููุงู GET ุญุณุงุณุ
ูู ููุฌุฏ ู ุนููู ุงุช ูู headersุ
---
๐ง ุฎูุงุตุฉ ุงูููู (ุงูููู ุงูุญูููู)
ุงูููู ุงูุฃูู ููุณ ุนู โHTTP ููุทโ.
ุจู ุนู:
> ููู ุตูู ู ุงูููุจ ุฃุตููุงุ ููู ุงุฐุง ุฃุฏู ูุฐุง ุงูุชุตู ูู ุฅูู ุธููุฑ ุงูุซุบุฑุงุช ุงูุญุฏูุซุฉ.
---
๐ฏ ุฃูู ููุฑุฉ ูู ุงูููู ููู
> "ู ุนุธู ุงุฎุชุฑุงูุงุช ุงูููุจ ููุณุช ูุณุฑูุง ููุชุดููุฑโฆ ุจู ุงุณุชุบูุงู ูุทุฑููุฉ ููู ุงูุณูุฑูุฑ ููุทูุจุงุช."
๐
ุงูููู
2 โ HTTP Methods & Headers (ุดุฑุญ ู
ุนู
ุงุฑู ููุฌูู
ู ุนู
ูู)
> ุงูููู ุงูุฃูู ููู ูุง ููู:
ูู ุงุฐุง HTTP ุตูู ู ุจูุฐู ุงูุทุฑููุฉ
ููู ูุชุญุฑู ุงูุทูุจ
ููู ูุฑู ุงูุณูุฑูุฑ ุงูุนุงูู
ุงูููู ุงูุซุงูู ุณูุฏุฎู ุฅูู: ๐ฅ โุงูุทุจูุฉ ุงูุชู ูุนุชู ุฏ ุนูููุง ุงูุชุทุจูู ูุงุชุฎุงุฐ ุงููุฑุงุฑุงุชโ
ููู:
Methods
Headers
ููุฐุง ุงูููู ู ูู ุฌุฏูุง ูุฃู ูุซูุฑูุง ู ู:
Logic Bugs
Authentication bypasses
Cache Poisoning
Password Reset Poisoning
Access Control flaws
ุชุจุฏุฃ ู ู ุณูุก ููู ูุฐู ุงูุทุจูุฉ.
ุงููุชุงุจ ูู ูุฐุง ุงูุฌุฒุก ูุดุฑุญ:
ุฎุตุงุฆุต HTTP methods
ุงููุฑู ุจูู GET ูPOST
ุฎุทูุฑุฉ ูุถุน ุงูุจูุงูุงุช ุงูุญุณุงุณุฉ ุฏุงุฎู URL
ุงูููุฏุฑุฒ ุงูู ุฎุชููุฉ ู ุซู Host ูReferer ูUser-Agent
ูููู ุชุคุฏู ุฅูู ู ุดุงูู ุฃู ููุฉ ุนูุฏ ุงูุซูุฉ ุจูุง ุจุดูู ุฎุงุทุฆ
---
1) ๐ง ุงูููู ุงููุธุฑู (Concept)
---
๐น ุฃูููุง: ู ุง ูู HTTP Methods ูุนููุงุ
ูู ุงูุดุฑุญ ุงูุณุทุญู ูููุงู:
GET = ุฌูุจ ุจูุงูุงุช
POST = ุฅุฑุณุงู ุจูุงูุงุช
ููู ูุฐุง ููุณ ุงูููู ุงูุญูููู.
---
๐ฅ ุงูููู ุงูุญูููู
HTTP Methods ููุณุช โุชุนููู ุงุช ุจุฑู ุฌูุฉโ.
ุจู:
> โุฅุดุงุฑุงุช Intentโ ูุฎุจุฑ ุจูุง ุงูุนู ูู ุงูุณูุฑูุฑ ู ุงุฐุง ูุฑูุฏ ุฃู ููุนู.
ู ุซููุง:
GET /profile
ุงูู ุนูู ุงูู ูุทูู:
> โุฃุฑูุฏ ูุฑุงุกุฉ profileโ
---
POST /profile
ุงูู ุนูู:
> โุฃุฑูุฏ ุฅุฑุณุงู/ุชุนุฏูู ุจูุงูุงุชโ
---
๐ฅ ููู ููุง ุงูู ุดููุฉ ุงููุจูุฑุฉ
HTTP ููุณู:
> ูุง ููุฑุถ ูุฐู ุงูู ุนุงูู
ูุนูู:
ูู ูู ุฃู ุชุฌุนู GET ูุญุฐู ุจูุงูุงุช
ููู ูู ุฃู ุชุฌุนู POST ููุฑุฃ ููุท
---
๐ง ุฅุฐู ุฃูู ุชุฃุชู ุงูููุงุนุฏุ
ู ู:
ุงูู ุทูุฑ
Framework
Convention
ูููุณ ู ู HTTP ููุณู.
---
๐ฅ ูู ุงุฐุง ูุฐุง ู ูู ุฃู ูููุงุ
ูุฃู ูุซูุฑูุง ู ู ุงูู ุทูุฑูู ูุฎูุท ุจูู:
> โุงูู ุนูู ุงูู ุชููุนโ ู โุงูุณููู ุงูุญููููโ
---
๐ฅ ู ุซุงู ุฎุทูุฑ ุฌุฏูุง
ุงูู ุทูุฑ ูุนุชูุฏ:
GET = ุขู ู
ููููู ุจูุชุงุจุฉ:
GET /deleteUser?id=5
---
๐ฃ ู ุง ุงูู ุดููุฉุ
ูุฃู GET:
ูู ูู ูุชุญู ุนุจุฑ ุฑุงุจุท
ูู ูู ุนู ู preload ูู
ูู ูู ุฃู ูุฒูุฑู ุงูู ุชุตูุญ ุชููุงุฆููุง
ูู ูู ุชุถู ููู ุฏุงุฎู img/script
---
๐ฅ ุงูุขู ุจุฏุฃุช ู ุดุงูู ู ุซู:
CSRF
Accidental Actions
Unsafe State Changes
---
๐น ุซุงูููุง: ู ุง ูู Headers ู ุนู ุงุฑููุงุ
ุงูุดุฑุญ ุงูุณุทุญู:
> โู ุนููู ุงุช ุฅุถุงููุฉโ
ููู ุงูุญูููุฉ:
Headers ูู:
> ุทุจูุฉ Metadata ุชุชุญูู ุจููููุฉ ุชูุณูุฑ ุงูุทูุจ ูุงูุฑุฏ.
---
๐ง ู ุงุฐุง ูุนูู Metadataุ
ูุนูู:
ู ุนููู ุงุช ุนู ุงูุจูุงูุงุช
ูููุณ ุงูุจูุงูุงุช ููุณูุง
ู ุซู:
ู ู ุฃุฑุณูุ
ู ู ุฃูู ุฌุงุกุ
ู ุงุฐุง ููุจูุ
ู ุง ููุน ุงูู ุญุชููุ
ููู ูุฌุจ ุชูุณูุฑูุ
---
๐ฅ ูู ุงุฐุง ูุฐุง ู ูู ุฌุฏูุงุ
ูุฃู ุงูุชุทุจูู ูุจุฏุฃ ุจุงูุงุนุชู ุงุฏ ุนูููุง ูุงุชุฎุงุฐ ูุฑุงุฑุงุช.
---
๐ฅ ูููุง ุฃุตู ุงูู ุดููุฉ
Headers:
ุชุจุฏู โุฑุณู ูุฉโ
ููููุง ุชุฃุชู ู ู ุงูู ุณุชุฎุฏู
---
๐ง ุงูุชูุงูุถ ุงูุฎุทูุฑ
ุงูุณูุฑูุฑ ูุชุนุงู ู ู ุนูุง ุฃุญูุงููุง ูุฃููุง:
> Trusted Context
ููููุง ูุนูููุง:
> User Input
---
๐ฅ ููุฐุง ุฃุตู ูู ูุฉ ุถุฎู ุฉ ู ู ุงูุซุบุฑุงุช ุงูุญุฏูุซุฉ.
---
2) โ๏ธ ุงูุขููุฉ (How it works โ Deep Technical Analysis)
---
๐น ุชุญููู GET ุจุนู ู
ู ุซุงู ุงููุชุงุจ:
GET /login.php?username=myusername&password=mypassword HTTP/1.1
---
๐ฌ ู ุงุฐุง ูุญุฏุซ ูุนูููุง ููุงุ
ุงูุจูุงูุงุช ุฃุตุจุญุช ุฌุฒุกูุง ู ู:
URL
---
๐ฅ ูู ุงุฐุง ูุฐุง ุฎุทูุฑ ุฌุฏูุง ู ุนู ุงุฑููุงุ
ูุฃู ุงูููุจ ููู ุจููู ุนูู ุงูุชุฑุงุถ ุฃู:
> URL ูู ุซู โู ูุฑุฏูุงโ ูู ูู:
ุญูุธู
ู ุดุงุฑูุชู
ุชุฎุฒููู
ุนู ู Cache ูู
---
๐ฅ ุฅุฐู ุนูุฏู ุง ุชุถุน Secret ุฏุงุฎู URL:
ุฃูุช ูุนูููุง:
> ุชูุฏุฎู ุงูุณุฑ ุฏุงุฎู ุจููุฉ ุงูููุจ ููุณูุง
---
๐ฌ ุฃูู ููุชุดุฑ ูุฐุง ุงูุณุฑุ
---
1๏ธโฃ Browser History
ุงูู ุชุตูุญ ูุญูุธ:
/login?username=...&password=...
---
2๏ธโฃ Server Logs
Apache/Nginx ุบุงูุจูุง ูุณุฌู ุงูุทูุจ ูุงู ููุง.
---
3๏ธโฃ Reverse Proxies
ู ุซู:
Cloudflare
Nginx
CDN
ูุฏ ุชุณุฌู ุงูุทูุจุงุช.
---
4๏ธโฃ Analytics Platforms
ูุฏ ุชูุฑุฃ URLs.
---
5๏ธโฃ Referer Leakage
ููุฐู ุฃุฎุทุฑ ููุทุฉ ุบุงูุจูุง.
ุฅุฐุง ุฒุงุฑ ุงูู ุณุชุฎุฏู :
/reset?token=ABC
ุซู ุฎุฑุฌ ุฅูู:
facebook.com
ูุฏ ูุฑุณู ุงูู ุชุตูุญ:
Referer: https://site.com/reset?token=ABC
๐ฅ ุงูุขู ุงูุชููู ุฎุฑุฌ ุฎุงุฑุฌ ุงููุธุงู .
---
๐น POST (ุงูููู ุงูุญูููู)
ู ุซุงู:
POST /login.php HTTP/1.1
username=admin&password=123
---
๐ฌ ูู ุงุฐุง POST โุฃูุถูโุ
ููุณ ูุฃูู:
> ุขู ู
ุจู ูุฃู:
> Body ูุง ููุนุงู ู ูุจููุฉ URL
---
๐ฅ ู ุงุฐุง ูุนูู ุฐููุ
ุนุงุฏุฉ:
ูุง ูุฏุฎู history
ูุง ููุณุชุฎุฏู cache key
ูุง ููุฑุณู ูู Referer
---
โ ููู ุงูุชุจู
POST:
ู ุง ุฒุงู ูุงุจููุง ููุงุนุชุฑุงุถ
ู ุง ุฒุงู ูุงุจููุง ููุชุนุฏูู
ู ุง ุฒุงู ูููุฑุฃ ุฏุงุฎู ุงูุณูุฑูุฑ
---
๐ฅ ุฃูู ููุทุฉ
ุงููุฑู ุจูู:
GET
POST
ููุณ:
> Security
ุจู:
> How the web ecosystem treats the data
---
๐น ุชุญููู Headers ุจุนู ู
---
๐ Host Header
Host: example.com
---
๐ง ูู ุงุฐุง ุฃูุถููุ
ูุฏูู ูุง:
IP ูุงุญุฏ = ู ููุน ูุงุญุฏ
ูุงุญููุง:
Virtual Hosting
ูุฃุตุจุญ:
IP ูุงุญุฏ = ุขูุงู ุงูู ูุงูุน
---
๐ฅ ุฅุฐู Host ุฃุตุจุญ:
> ุทุฑููุฉ ุงุฎุชูุงุฑ ุงูุชุทุจูู ุฏุงุฎู ุงูุณูุฑูุฑ
---
๐ฃ ุงูู ุดููุฉ ุงูุฃู ููุฉ
ุงูู ุทูุฑ ุจุฏุฃ ูุณุชุฎุฏู Host ูู:
> ุงูููู ุงูุฃูู ููู ูุง ููู:
ูู ุงุฐุง HTTP ุตูู ู ุจูุฐู ุงูุทุฑููุฉ
ููู ูุชุญุฑู ุงูุทูุจ
ููู ูุฑู ุงูุณูุฑูุฑ ุงูุนุงูู
ุงูููู ุงูุซุงูู ุณูุฏุฎู ุฅูู: ๐ฅ โุงูุทุจูุฉ ุงูุชู ูุนุชู ุฏ ุนูููุง ุงูุชุทุจูู ูุงุชุฎุงุฐ ุงููุฑุงุฑุงุชโ
ููู:
Methods
Headers
ููุฐุง ุงูููู ู ูู ุฌุฏูุง ูุฃู ูุซูุฑูุง ู ู:
Logic Bugs
Authentication bypasses
Cache Poisoning
Password Reset Poisoning
Access Control flaws
ุชุจุฏุฃ ู ู ุณูุก ููู ูุฐู ุงูุทุจูุฉ.
ุงููุชุงุจ ูู ูุฐุง ุงูุฌุฒุก ูุดุฑุญ:
ุฎุตุงุฆุต HTTP methods
ุงููุฑู ุจูู GET ูPOST
ุฎุทูุฑุฉ ูุถุน ุงูุจูุงูุงุช ุงูุญุณุงุณุฉ ุฏุงุฎู URL
ุงูููุฏุฑุฒ ุงูู ุฎุชููุฉ ู ุซู Host ูReferer ูUser-Agent
ูููู ุชุคุฏู ุฅูู ู ุดุงูู ุฃู ููุฉ ุนูุฏ ุงูุซูุฉ ุจูุง ุจุดูู ุฎุงุทุฆ
---
1) ๐ง ุงูููู ุงููุธุฑู (Concept)
---
๐น ุฃูููุง: ู ุง ูู HTTP Methods ูุนููุงุ
ูู ุงูุดุฑุญ ุงูุณุทุญู ูููุงู:
GET = ุฌูุจ ุจูุงูุงุช
POST = ุฅุฑุณุงู ุจูุงูุงุช
ููู ูุฐุง ููุณ ุงูููู ุงูุญูููู.
---
๐ฅ ุงูููู ุงูุญูููู
HTTP Methods ููุณุช โุชุนููู ุงุช ุจุฑู ุฌูุฉโ.
ุจู:
> โุฅุดุงุฑุงุช Intentโ ูุฎุจุฑ ุจูุง ุงูุนู ูู ุงูุณูุฑูุฑ ู ุงุฐุง ูุฑูุฏ ุฃู ููุนู.
ู ุซููุง:
GET /profile
ุงูู ุนูู ุงูู ูุทูู:
> โุฃุฑูุฏ ูุฑุงุกุฉ profileโ
---
POST /profile
ุงูู ุนูู:
> โุฃุฑูุฏ ุฅุฑุณุงู/ุชุนุฏูู ุจูุงูุงุชโ
---
๐ฅ ููู ููุง ุงูู ุดููุฉ ุงููุจูุฑุฉ
HTTP ููุณู:
> ูุง ููุฑุถ ูุฐู ุงูู ุนุงูู
ูุนูู:
ูู ูู ุฃู ุชุฌุนู GET ูุญุฐู ุจูุงูุงุช
ููู ูู ุฃู ุชุฌุนู POST ููุฑุฃ ููุท
---
๐ง ุฅุฐู ุฃูู ุชุฃุชู ุงูููุงุนุฏุ
ู ู:
ุงูู ุทูุฑ
Framework
Convention
ูููุณ ู ู HTTP ููุณู.
---
๐ฅ ูู ุงุฐุง ูุฐุง ู ูู ุฃู ูููุงุ
ูุฃู ูุซูุฑูุง ู ู ุงูู ุทูุฑูู ูุฎูุท ุจูู:
> โุงูู ุนูู ุงูู ุชููุนโ ู โุงูุณููู ุงูุญููููโ
---
๐ฅ ู ุซุงู ุฎุทูุฑ ุฌุฏูุง
ุงูู ุทูุฑ ูุนุชูุฏ:
GET = ุขู ู
ููููู ุจูุชุงุจุฉ:
GET /deleteUser?id=5
---
๐ฃ ู ุง ุงูู ุดููุฉุ
ูุฃู GET:
ูู ูู ูุชุญู ุนุจุฑ ุฑุงุจุท
ูู ูู ุนู ู preload ูู
ูู ูู ุฃู ูุฒูุฑู ุงูู ุชุตูุญ ุชููุงุฆููุง
ูู ูู ุชุถู ููู ุฏุงุฎู img/script
---
๐ฅ ุงูุขู ุจุฏุฃุช ู ุดุงูู ู ุซู:
CSRF
Accidental Actions
Unsafe State Changes
---
๐น ุซุงูููุง: ู ุง ูู Headers ู ุนู ุงุฑููุงุ
ุงูุดุฑุญ ุงูุณุทุญู:
> โู ุนููู ุงุช ุฅุถุงููุฉโ
ููู ุงูุญูููุฉ:
Headers ูู:
> ุทุจูุฉ Metadata ุชุชุญูู ุจููููุฉ ุชูุณูุฑ ุงูุทูุจ ูุงูุฑุฏ.
---
๐ง ู ุงุฐุง ูุนูู Metadataุ
ูุนูู:
ู ุนููู ุงุช ุนู ุงูุจูุงูุงุช
ูููุณ ุงูุจูุงูุงุช ููุณูุง
ู ุซู:
ู ู ุฃุฑุณูุ
ู ู ุฃูู ุฌุงุกุ
ู ุงุฐุง ููุจูุ
ู ุง ููุน ุงูู ุญุชููุ
ููู ูุฌุจ ุชูุณูุฑูุ
---
๐ฅ ูู ุงุฐุง ูุฐุง ู ูู ุฌุฏูุงุ
ูุฃู ุงูุชุทุจูู ูุจุฏุฃ ุจุงูุงุนุชู ุงุฏ ุนูููุง ูุงุชุฎุงุฐ ูุฑุงุฑุงุช.
---
๐ฅ ูููุง ุฃุตู ุงูู ุดููุฉ
Headers:
ุชุจุฏู โุฑุณู ูุฉโ
ููููุง ุชุฃุชู ู ู ุงูู ุณุชุฎุฏู
---
๐ง ุงูุชูุงูุถ ุงูุฎุทูุฑ
ุงูุณูุฑูุฑ ูุชุนุงู ู ู ุนูุง ุฃุญูุงููุง ูุฃููุง:
> Trusted Context
ููููุง ูุนูููุง:
> User Input
---
๐ฅ ููุฐุง ุฃุตู ูู ูุฉ ุถุฎู ุฉ ู ู ุงูุซุบุฑุงุช ุงูุญุฏูุซุฉ.
---
2) โ๏ธ ุงูุขููุฉ (How it works โ Deep Technical Analysis)
---
๐น ุชุญููู GET ุจุนู ู
ู ุซุงู ุงููุชุงุจ:
GET /login.php?username=myusername&password=mypassword HTTP/1.1
---
๐ฌ ู ุงุฐุง ูุญุฏุซ ูุนูููุง ููุงุ
ุงูุจูุงูุงุช ุฃุตุจุญุช ุฌุฒุกูุง ู ู:
URL
---
๐ฅ ูู ุงุฐุง ูุฐุง ุฎุทูุฑ ุฌุฏูุง ู ุนู ุงุฑููุงุ
ูุฃู ุงูููุจ ููู ุจููู ุนูู ุงูุชุฑุงุถ ุฃู:
> URL ูู ุซู โู ูุฑุฏูุงโ ูู ูู:
ุญูุธู
ู ุดุงุฑูุชู
ุชุฎุฒููู
ุนู ู Cache ูู
---
๐ฅ ุฅุฐู ุนูุฏู ุง ุชุถุน Secret ุฏุงุฎู URL:
ุฃูุช ูุนูููุง:
> ุชูุฏุฎู ุงูุณุฑ ุฏุงุฎู ุจููุฉ ุงูููุจ ููุณูุง
---
๐ฌ ุฃูู ููุชุดุฑ ูุฐุง ุงูุณุฑุ
---
1๏ธโฃ Browser History
ุงูู ุชุตูุญ ูุญูุธ:
/login?username=...&password=...
---
2๏ธโฃ Server Logs
Apache/Nginx ุบุงูุจูุง ูุณุฌู ุงูุทูุจ ูุงู ููุง.
---
3๏ธโฃ Reverse Proxies
ู ุซู:
Cloudflare
Nginx
CDN
ูุฏ ุชุณุฌู ุงูุทูุจุงุช.
---
4๏ธโฃ Analytics Platforms
ูุฏ ุชูุฑุฃ URLs.
---
5๏ธโฃ Referer Leakage
ููุฐู ุฃุฎุทุฑ ููุทุฉ ุบุงูุจูุง.
ุฅุฐุง ุฒุงุฑ ุงูู ุณุชุฎุฏู :
/reset?token=ABC
ุซู ุฎุฑุฌ ุฅูู:
facebook.com
ูุฏ ูุฑุณู ุงูู ุชุตูุญ:
Referer: https://site.com/reset?token=ABC
๐ฅ ุงูุขู ุงูุชููู ุฎุฑุฌ ุฎุงุฑุฌ ุงููุธุงู .
---
๐น POST (ุงูููู ุงูุญูููู)
ู ุซุงู:
POST /login.php HTTP/1.1
username=admin&password=123
---
๐ฌ ูู ุงุฐุง POST โุฃูุถูโุ
ููุณ ูุฃูู:
> ุขู ู
ุจู ูุฃู:
> Body ูุง ููุนุงู ู ูุจููุฉ URL
---
๐ฅ ู ุงุฐุง ูุนูู ุฐููุ
ุนุงุฏุฉ:
ูุง ูุฏุฎู history
ูุง ููุณุชุฎุฏู cache key
ูุง ููุฑุณู ูู Referer
---
โ ููู ุงูุชุจู
POST:
ู ุง ุฒุงู ูุงุจููุง ููุงุนุชุฑุงุถ
ู ุง ุฒุงู ูุงุจููุง ููุชุนุฏูู
ู ุง ุฒุงู ูููุฑุฃ ุฏุงุฎู ุงูุณูุฑูุฑ
---
๐ฅ ุฃูู ููุทุฉ
ุงููุฑู ุจูู:
GET
POST
ููุณ:
> Security
ุจู:
> How the web ecosystem treats the data
---
๐น ุชุญููู Headers ุจุนู ู
---
๐ Host Header
Host: example.com
---
๐ง ูู ุงุฐุง ุฃูุถููุ
ูุฏูู ูุง:
IP ูุงุญุฏ = ู ููุน ูุงุญุฏ
ูุงุญููุง:
Virtual Hosting
ูุฃุตุจุญ:
IP ูุงุญุฏ = ุขูุงู ุงูู ูุงูุน
---
๐ฅ ุฅุฐู Host ุฃุตุจุญ:
> ุทุฑููุฉ ุงุฎุชูุงุฑ ุงูุชุทุจูู ุฏุงุฎู ุงูุณูุฑูุฑ
---
๐ฃ ุงูู ุดููุฉ ุงูุฃู ููุฉ
ุงูู ุทูุฑ ุจุฏุฃ ูุณุชุฎุฏู Host ูู:
ุจูุงุก ุงูุฑูุงุจุท
redirects
reset links
---
๐ฅ ู ุซุงู ุฎุทูุฑ ุฌุฏูุง
ุงูุชุทุจูู:
resetLink = "https://" + Host + "/reset?token=XYZ"
ุงููุงูุฑ:
Host: evil.com
---
๐ฅ ุงููุชูุฌุฉ
ุงูุฑุงุจุท ูุตุจุญ:
https://evil.com/reset?token=XYZ
---
๐ฅ ุงูุขู:
ุงูุถุญูุฉ ุชุณุชูู ุงูุฑุงุจุท
ุชุถุบุท
ุงูุชููู ูุฐูุจ ููู ูุงุฌู
---
๐ฅ ูุฐุง ูุณู ู:
Password Reset Poisoning
---
๐ User-Agent
User-Agent: Mozilla/5.0
---
๐ง ูู ุงุฐุง ููุฌุฏุ
ููู ูุนุฑู ุงูุณูุฑูุฑ:
ููุน ุงูู ุชุตูุญ
ุงููุธุงู
ุงูุชูุงูู
---
๐ฃ ุงูู ุดููุฉ
ูู ู ุฌุฑุฏ:
String
---
๐ฅ ุฃู ุดุฎุต ูุณุชุทูุน:
User-Agent: iPhone
---
๐ฅ ูู ุงุฐุง ูุฐุง ู ูู ุ
ุจุนุถ ุงูุฃูุธู ุฉ:
ุชุนุทู ุตูุงุญูุงุช
ุชุฎูู ุฎุตุงุฆุต
ุชุบูุฑ behavior
ุงุนุชู ุงุฏูุง ุนููู.
---
๐ Referer
Referer: https://google.com
---
๐ง ูู ุงุฐุง ุฃูุถููุ
ูุฅุฎุจุงุฑ ุงูู ููุน:
> ู ู ุฃูู ุฌุงุก ุงูู ุณุชุฎุฏู
---
๐ฅ ุงูู ุดููุฉ
ูู ูู ุฃู ูุญุชูู:
Tokens
Secrets
Session IDs
---
๐ฃ ูุนูุฏ ุงูุงูุชูุงู ูู ููุน ุขุฎุฑ:
ูุฏ ูุชู ุชุณุฑูุจู.
---
3) ๐ฃ ุงูุชุทุจูู (Real Attack Scenarios)
---
๐ฅ ุณููุงุฑูู 1 โ GET State Change
GET /deleteAccount
---
๐ฃ ูู ุงุฐุง ุฎุทูุฑุ
ูุฃู:
ุงูู ุชุตูุญ ูุฏ ูุฒูุฑ ุงูุฑุงุจุท ุชููุงุฆููุง
ุตูุฑุฉ ู ุฎููุฉ ูุฏ ุชุณุชุฏุนูู
crawler ูุฏ ููุชุญู
---
๐ฅ ุงููุชูุฌุฉ
ุญุฐู ุงูุญุณุงุจ ุจุฏูู ูุตุฏ.
---
๐ฅ ุณููุงุฑูู 2 โ Host Header Injection
ุงูู ูุงุฌู :
Host: evil.com
ุงูุชุทุจูู:
ูุจูู reset link
---
๐ฅ ุงููุชูุฌุฉ
ุณุฑูุฉ ุญุณุงุจ.
---
๐ฅ ุณููุงุฑูู 3 โ Referer Leakage
ุฑุงุจุท reset ูุญุชูู token.
ุงูู ุณุชุฎุฏู ูุฎุฑุฌ ูู ููุน ุฎุงุฑุฌู.
---
๐ฅ ุงููุชูุฌุฉ
ุงูุชููู ูุชุณุฑุจ.
---
๐ฅ ุณููุงุฑูู 4 โ User-Agent Trust
ุงููุธุงู :
if User-Agent == internal
---
๐ฅ bypass
---
4) ๐ก๏ธ ุงูุญู ุงูุฉ (Defense โ Deep Defensive Thinking)
---
๐ 1) Treat Headers as User Input
ุฃู Header: โ ุบูุฑ ู ูุซูู
---
๐ 2) Never Put Secrets in URLs
ุฃุจุฏูุง.
---
๐ 3) Validate Host Header
whitelist
canonical host
---
๐ 4) ุงุณุชุฎุฏู Referrer-Policy
ู ุซู:
Referrer-Policy: strict-origin-when-cross-origin
---
๐ 5) ูุง ุชุนุชู ุฏ ุนูู User-Agent ุฃู ูููุง
---
๐ 6) GET ูุฌุจ ุฃูุง ูุบูุฑ State
ูุฐู ููุทุฉ ู ุนู ุงุฑูุฉ ู ูู ุฉ ุฌุฏูุง.
---
5) ๐งช ุงูุชุฏุฑูุจ ุงูุนู ูู (Professional Labs)
---
๐งช ุชู ุฑูู 1 โ ุชุญููู Requests
ุงูุชุญ DevTools:
ุฑุงูุจ Headers
ุฑุงูุจ Methods
---
๐งช ุชู ุฑูู 2 โ Burp Suite
ุบููุฑ:
Host
Referer
User-Agent
ูุฑุงูุจ behavior.
---
๐งช ุชู ุฑูู 3 โ ุชูููุฑ ู ุนู ุงุฑู
ููู Request ุงุณุฃู:
ูู ูุฐู ุงูุจูุงูุงุช ูุฌุจ ุฃู ุชููู ูู URLุ
ูู ููุงู secretุ
ูู ูุนุชู ุฏ ุงูุชุทุจูู ุนูู Headerุ
---
๐งช ุชู ุฑูู 4 โ ุชุญููู State Changes
ุงุจุญุซ:
ูู ููุฌุฏ GET ูุบูุฑ ุจูุงูุงุชุ
---
๐ง ุฎูุงุตุฉ ุงูููู (ุงูููู ุงูุญูููู)
ุงูููู ุงูุซุงูู ููุณ ุนู:
> โู ุง ูู GET ูPOSTโ
ุจู ุนู:
> ููู ุชุชุนุงู ู ุจููุฉ ุงูููุจ ุจุงููุงู ู ู ุน ุงูุจูุงูุงุชุ ูููู ูุคุฏู ุณูุก ููู ูุฐู ุงูุจููุฉ ุฅูู ุธููุฑ ุงูุซุบุฑุงุช.
---
๐ฏ ุฃูู ููุฑุฉ ูู ุงูููู
> "ุงูุซุบุฑุงุช ูุง ุชุธูุฑ ูุฃู HTTP ุถุนููโฆ ุจู ูุฃู ุงูุชุทุจููุงุช ุชุจูู ุซูุฉ ุฎุงุทุฆุฉ ููู ุจุฑูุชูููู ูุง ููุฑุถ ูุฐู ุงูุซูุฉ."
redirects
reset links
---
๐ฅ ู ุซุงู ุฎุทูุฑ ุฌุฏูุง
ุงูุชุทุจูู:
resetLink = "https://" + Host + "/reset?token=XYZ"
ุงููุงูุฑ:
Host: evil.com
---
๐ฅ ุงููุชูุฌุฉ
ุงูุฑุงุจุท ูุตุจุญ:
https://evil.com/reset?token=XYZ
---
๐ฅ ุงูุขู:
ุงูุถุญูุฉ ุชุณุชูู ุงูุฑุงุจุท
ุชุถุบุท
ุงูุชููู ูุฐูุจ ููู ูุงุฌู
---
๐ฅ ูุฐุง ูุณู ู:
Password Reset Poisoning
---
๐ User-Agent
User-Agent: Mozilla/5.0
---
๐ง ูู ุงุฐุง ููุฌุฏุ
ููู ูุนุฑู ุงูุณูุฑูุฑ:
ููุน ุงูู ุชุตูุญ
ุงููุธุงู
ุงูุชูุงูู
---
๐ฃ ุงูู ุดููุฉ
ูู ู ุฌุฑุฏ:
String
---
๐ฅ ุฃู ุดุฎุต ูุณุชุทูุน:
User-Agent: iPhone
---
๐ฅ ูู ุงุฐุง ูุฐุง ู ูู ุ
ุจุนุถ ุงูุฃูุธู ุฉ:
ุชุนุทู ุตูุงุญูุงุช
ุชุฎูู ุฎุตุงุฆุต
ุชุบูุฑ behavior
ุงุนุชู ุงุฏูุง ุนููู.
---
๐ Referer
Referer: https://google.com
---
๐ง ูู ุงุฐุง ุฃูุถููุ
ูุฅุฎุจุงุฑ ุงูู ููุน:
> ู ู ุฃูู ุฌุงุก ุงูู ุณุชุฎุฏู
---
๐ฅ ุงูู ุดููุฉ
ูู ูู ุฃู ูุญุชูู:
Tokens
Secrets
Session IDs
---
๐ฃ ูุนูุฏ ุงูุงูุชูุงู ูู ููุน ุขุฎุฑ:
ูุฏ ูุชู ุชุณุฑูุจู.
---
3) ๐ฃ ุงูุชุทุจูู (Real Attack Scenarios)
---
๐ฅ ุณููุงุฑูู 1 โ GET State Change
GET /deleteAccount
---
๐ฃ ูู ุงุฐุง ุฎุทูุฑุ
ูุฃู:
ุงูู ุชุตูุญ ูุฏ ูุฒูุฑ ุงูุฑุงุจุท ุชููุงุฆููุง
ุตูุฑุฉ ู ุฎููุฉ ูุฏ ุชุณุชุฏุนูู
crawler ูุฏ ููุชุญู
---
๐ฅ ุงููุชูุฌุฉ
ุญุฐู ุงูุญุณุงุจ ุจุฏูู ูุตุฏ.
---
๐ฅ ุณููุงุฑูู 2 โ Host Header Injection
ุงูู ูุงุฌู :
Host: evil.com
ุงูุชุทุจูู:
ูุจูู reset link
---
๐ฅ ุงููุชูุฌุฉ
ุณุฑูุฉ ุญุณุงุจ.
---
๐ฅ ุณููุงุฑูู 3 โ Referer Leakage
ุฑุงุจุท reset ูุญุชูู token.
ุงูู ุณุชุฎุฏู ูุฎุฑุฌ ูู ููุน ุฎุงุฑุฌู.
---
๐ฅ ุงููุชูุฌุฉ
ุงูุชููู ูุชุณุฑุจ.
---
๐ฅ ุณููุงุฑูู 4 โ User-Agent Trust
ุงููุธุงู :
if User-Agent == internal
---
๐ฅ bypass
---
4) ๐ก๏ธ ุงูุญู ุงูุฉ (Defense โ Deep Defensive Thinking)
---
๐ 1) Treat Headers as User Input
ุฃู Header: โ ุบูุฑ ู ูุซูู
---
๐ 2) Never Put Secrets in URLs
ุฃุจุฏูุง.
---
๐ 3) Validate Host Header
whitelist
canonical host
---
๐ 4) ุงุณุชุฎุฏู Referrer-Policy
ู ุซู:
Referrer-Policy: strict-origin-when-cross-origin
---
๐ 5) ูุง ุชุนุชู ุฏ ุนูู User-Agent ุฃู ูููุง
---
๐ 6) GET ูุฌุจ ุฃูุง ูุบูุฑ State
ูุฐู ููุทุฉ ู ุนู ุงุฑูุฉ ู ูู ุฉ ุฌุฏูุง.
---
5) ๐งช ุงูุชุฏุฑูุจ ุงูุนู ูู (Professional Labs)
---
๐งช ุชู ุฑูู 1 โ ุชุญููู Requests
ุงูุชุญ DevTools:
ุฑุงูุจ Headers
ุฑุงูุจ Methods
---
๐งช ุชู ุฑูู 2 โ Burp Suite
ุบููุฑ:
Host
Referer
User-Agent
ูุฑุงูุจ behavior.
---
๐งช ุชู ุฑูู 3 โ ุชูููุฑ ู ุนู ุงุฑู
ููู Request ุงุณุฃู:
ูู ูุฐู ุงูุจูุงูุงุช ูุฌุจ ุฃู ุชููู ูู URLุ
ูู ููุงู secretุ
ูู ูุนุชู ุฏ ุงูุชุทุจูู ุนูู Headerุ
---
๐งช ุชู ุฑูู 4 โ ุชุญููู State Changes
ุงุจุญุซ:
ูู ููุฌุฏ GET ูุบูุฑ ุจูุงูุงุชุ
---
๐ง ุฎูุงุตุฉ ุงูููู (ุงูููู ุงูุญูููู)
ุงูููู ุงูุซุงูู ููุณ ุนู:
> โู ุง ูู GET ูPOSTโ
ุจู ุนู:
> ููู ุชุชุนุงู ู ุจููุฉ ุงูููุจ ุจุงููุงู ู ู ุน ุงูุจูุงูุงุชุ ูููู ูุคุฏู ุณูุก ููู ูุฐู ุงูุจููุฉ ุฅูู ุธููุฑ ุงูุซุบุฑุงุช.
---
๐ฏ ุฃูู ููุฑุฉ ูู ุงูููู
> "ุงูุซุบุฑุงุช ูุง ุชุธูุฑ ูุฃู HTTP ุถุนููโฆ ุจู ูุฃู ุงูุชุทุจููุงุช ุชุจูู ุซูุฉ ุฎุงุทุฆุฉ ููู ุจุฑูุชูููู ูุง ููุฑุถ ูุฐู ุงูุซูุฉ."
๐
ุงูููู
3 โ Browser Security Model + Same-Origin Policy (SOP) + CSP
(ุดุฑุญ ู ุนู ุงุฑู ุนู ูู ูููู ูููุฑ ุงูู ุชุตูุญ ููู ุงุฐุง ุธูุฑุช ุฃุฎุทุฑ ุซุบุฑุงุช ุงูููุจ)
> ุงูููู ุงูุซุงูุซ ูุนุชุจุฑ ู ู ุฃูู ุงูุฃูุงู ูู ุงูุฑุญูุฉ ูููุง.
ูุฃูู ุงูููู ูู ุชุชุนูู โุซุบุฑุฉโ.
ุจู ุณุชุชุนูู :
๐ฅ ููู ูููุฑ ุงูู ุชุตูุญ ููุณู.
ูุฅุฐุง ููู ุช ูุฐุง ุงูููู ุฌูุฏูุงโฆ ุณุชููู ูุงุญููุง:
XSS
CSRF
CORS
Clickjacking
Token Theft
Session Hijacking
DOM Attacks
ูุฃู ูู ูุฐู ู ุฑุชุจุทุฉ ู ุจุงุดุฑุฉ ุจุทุฑููุฉ ุนู ู ุงูู Browser Security Model.
ุงููุชุงุจ ูู ูุฐุง ุงูุฌุฒุก ูุดุฑุญ:
ู ูููุงุช ุงูู ุชุตูุญ
Same-Origin Policy
Content Security Policy
Iframe sandboxing
Subresource Integrity
HSTS
ูููู ุธูุฑุช ู ุดุงูู ุงูู SOP bypasses ุจุณุจุจ ุงุฎุชูุงู ุชูุณูุฑ ุงูุทุจูุงุช ุงูู ุฎุชููุฉ ุฏุงุฎู ุงูู ุชุตูุญ
---
1) ๐ง ุงูููู ุงููุธุฑู (Concept โ Deep Browser Architecture)
---
๐น ุฃูููุง: ู ุง ูู ุงูู ุชุตูุญ ูุนููุงุ
ุงููุงุณ ุชุชุนุงู ู ู ุน ุงูู ุชุตูุญ ูุฃูู:
> โุจุฑูุงู ุฌ ูุนุฑุถ ู ูุงูุนโ
ููู ูุฐุง ููู ุณุทุญู ุฌุฏูุง.
---
๐ฅ ุงูู ุชุตูุญ ูุนูููุง ูู:
> ูุธุงู ุชุดุบูู ู ุตุบุฑ ููุชุทุจููุงุช ุบูุฑ ุงูู ูุซููุฉ
---
๐ง ู ุงุฐุง ูุนูู ุฐููุ
ุนูุฏู ุง ุชูุชุญ ู ููุนูุงโฆ
ุฃูุช ูุนูููุง ุชุณู ุญ ูููุฏ ุฎุงุฑุฌู ู ู ุงูุฅูุชุฑูุช ุฃู ูุนู ู ุนูู ุฌูุงุฒู:
JavaScript
HTML
CSS
WebAssembly
APIs
---
๐ฅ ุชุฎูู ุฎุทูุฑุฉ ูุฐุง
ุฃู ู ููุน ุชูุชุญู:
> ูู ููู ุชูููุฐ ููุฏ ุฏุงุฎู ุจูุฆุฉ ุงูู ุชุตูุญ
---
๐ฅ ุฅุฐู ุงูุณุคุงู ุงูุชุงุฑูุฎู ุงูู ูู :
ููู ุณู ุญุช ุงูู ุชุตูุญุงุช ุจุชุดุบูู ููุฏ ู ู ุงูุฅูุชุฑูุชโฆ ุจุฏูู ุฃู ุชุฏู ุฑ ุฌูุงุฒ ุงูู ุณุชุฎุฏู ุ
---
๐ฅ ููุง ุธูุฑ:
> Browser Security Model
---
๐น ู ุง ูู Browser Security Modelุ
ูู:
> ู ุฌู ูุนุฉ ุงูููุงููู ุงูุชู ุชู ูุน ุงูู ูุงูุน ู ู ู ูุงุฌู ุฉ ุจุนุถูุง ุฃู ุงููุตูู ูุจูุงูุงุช ุจุนุถูุง.
---
๐ฅ ูู ุงุฐุง ูุฐุง ุถุฑูุฑูุ
ุชุฎูู ุงูุณููุงุฑูู ุงูุชุงูู:
ุฃูุช ูุชุญุช:
Gmail
Facebook
ุจููู
ูู ููุณ ุงูู ุชุตูุญ.
ุซู ูุชุญุช:
evil.com
---
๐ฃ ู ุงุฐุง ุณูุญุฏุซ ุจุฏูู ุญู ุงูุฉุ
evil.com ูู ููู:
ูุฑุงุกุฉ Gmail
ุณุฑูุฉ Session ุงูุจูู
ุฅุฑุณุงู ุฑุณุงุฆู
ูุฑุงุกุฉ ุงูุจูุงูุงุช
---
๐ฅ ุฅุฐู ุงูู ุชุตูุญ ูุญุชุงุฌ:
> โุนุฒูโ ุงูู ูุงูุน ุนู ุจุนุถูุง
ูู ู ููุง ุธูุฑุช:
๐ Same-Origin Policy (SOP)
---
๐น ู ุง ูู SOP ูุนูููุงุ
ุงูุดุฑุญ ุงูุณุทุญู ูููู:
> โุณูุงุณุฉ ุชู ูุน ุงูู ูุงูุน ู ู ุงููุตูู ูุจุนุถูุงโ
ููู ูุฐุง ููุณ ุงูููู ุงูุญูููู.
---
๐ฅ SOP ูุนูููุง ูู:
> ุงูุฌุฏุงุฑ ุงูุฃู ูู ุงูุฃุณุงุณู ุงูุฐู ูู ูุน JavaScript ู ู ูุณุฑ ุญุฏูุฏ ุงูู ูุงูุน ุงูุฃุฎุฑู.
---
๐ง ู ุงุฐุง ูุนูู Originุ
Origin =
Protocol + Host + Port
---
๐ฌ ู ุซุงู
ูุฐู:
https://example.com
ููุณุช ููุณ:
http://example.com
ููุง ููุณ:
https://admin.example.com
ููุง ููุณ:
https://example.com:8080
---
๐ฅ ูู ุงุฐุง ูู ูุฐุง ู ูู ุ
ูุฃู:
> ุงูู ุชุตูุญ ูุนุฒู ุงูุจูุงูุงุช ุจูุงุกู ุนูู Origin
---
๐ฅ ุฅุฐู ู ุง ุงูุฐู ุชู ูุนู SOPุ
ุฅุฐุง ูุงู ูุฏูู:
evil.com
ูุฅู JavaScript ุจุฏุงุฎูู ูุง ูุณุชุทูุน:
โ ูุฑุงุกุฉ:
gmail.com
bank.com
facebook.com
---
๐ฅ ููุทุฉ ู ูู ุฉ ุฌุฏูุง
SOP ูุง ุชู ูุน:
> ุฅุฑุณุงู ุงูุทูุจุงุช
ุจู ุชู ูุน:
> ูุฑุงุกุฉ ุงูุฑุฏูุฏ
---
๐ง ูุฐู ููุทุฉ ุงุญุชุฑุงููุฉ ุฌุฏูุง
ูุนูู:
fetch("https://bank.com")
ูุฏ ููุฑุณู ุงูุทูุจโฆ
ููู: โ JavaScript ูู ูุณุชุทูุน ูุฑุงุกุฉ ุงููุชูุฌุฉ ุบุงูุจูุง.
---
๐ฅ ูู ุงุฐุง ูุฐุง ุงูุชุตู ูู ุ
ูุฃู ุงูููุจ ูุญุชุงุฌ:
ุชุญู ูู ุตูุฑ
ุชุญู ูู scripts
ุชุญู ูู iframes
ู ู ู ูุงูุน ู ุฎุชููุฉ.
---
๐ฅ ุฅุฐู ูู ู ููุน ูู ุดูุก:
> ุงูููุจ ูู ูุนู ู ุฃุตููุง
---
๐ฅ ูุฐูู SOP ูู:
> ุชูุงุฒู ุจูู ุงููุธุงุฆู ูุงูุฃู ุงู
---
๐น ุงูุขู ุงูุณุคุงู ุงูุฎุทูุฑ
ุฅุฐุง ูุงูุช SOP ูููุฉ ุฌุฏูุงโฆ
ููู ุชุธูุฑ:
XSS
Token Theft
Session Hijacking ุ
---
๐ฅ ุงูุฌูุงุจ ุงูู ูู ุฌุฏูุง
ูุฃู:
> SOP ุชุซู ุจุงูููุฏ ุฏุงุฎู ููุณ ุงูู Origin
---
๐ฅ ููุฐู ุฃุฎุทุฑ ููุทุฉ ูู XSS
ุฅุฐุง ุงุณุชุทุนุช ุชุดุบูู JavaScript ุฏุงุฎู:
bank.com
ูุฃูุช ุฃุตุจุญุช:
> โุฏุงุฎู ุงูุญุฏูุฏ ุงูู ูุซููุฉโ
---
๐ฅ ุฅุฐู XSS ููุณ:
> โุชุดุบูู JavaScriptโ
ุจู:
> โุฅููุงุน ุงูู ุชุตูุญ ุฃู ููุฏ ุงูู ูุงุฌู ููุชู ู ูููุณ Originโ
---
2) โ๏ธ ุงูุขููุฉ (How it works โ Deep Internal Mechanics)
---
๐น ููู ูุฑู ุงูู ุชุตูุญ ุงูู ูุงูุน ุฏุงุฎูููุงุ
ุงูู ุชุตูุญ ูุง ูุฑู:
ุตูุญุงุช
ุฃุฒุฑุงุฑ
ุจู ูุฑู:
Origins
Processes
Execution Contexts
---
๐ฅ ูู ุงุฐุงุ
ูุฃู ุงูู ุชุตูุญ ูุดุบูู:
JavaScript
DOM
Rendering
ุฏุงุฎู ุจูุฆุงุช ู ููุตูุฉ.
---
๐น Site Isolation
ุงููุชุงุจ ูุฐูุฑ ู ูููู :
> Site Isolation
---
๐ง ูู ุงุฐุง ุธูุฑุ
ูุฏูู ูุง:
ุนุฏุฉ ู ูุงูุน ูุงูุช ุชุนู ู ุฏุงุฎู ููุณ Process
---
๐ฃ ุงูู ุดููุฉ
ูู ุญุฏุซ:
Memory corruption
Browser bug
ูุฏ ูุชู ุงููุตูู ูุจูุงูุงุช ู ูุงูุน ุฃุฎุฑู.
---
๐ฅ ูุฐูู ุงูู ุชุตูุญุงุช ุงูุญุฏูุซุฉ ุจุฏุฃุช:
> ูุตู ุงูู ูุงูุน ูู Processes ู ุณุชููุฉ
---
๐ฅ ูุฐุง ู ูู ุฌุฏูุง ุถุฏ:
Spectre
Memory leaks
Cross-site attacks
---
๐น ููู ุชุทุจู SOP ูุนูููุงุ
---
๐งฉ ุงูุณููุงุฑูู
ูุฏููุง:
evil.com
ูุญุงูู ุชูููุฐ:
fetch("https://bank.com/account")
---
๐ฅ ู ุงุฐุง ูุญุฏุซ ุฏุงุฎูููุงุ
1๏ธโฃ ุงูู ุชุตูุญ ูุณู ุญ ุจุฅุฑุณุงู ุงูุทูุจ
ูุฃู:
(ุดุฑุญ ู ุนู ุงุฑู ุนู ูู ูููู ูููุฑ ุงูู ุชุตูุญ ููู ุงุฐุง ุธูุฑุช ุฃุฎุทุฑ ุซุบุฑุงุช ุงูููุจ)
> ุงูููู ุงูุซุงูุซ ูุนุชุจุฑ ู ู ุฃูู ุงูุฃูุงู ูู ุงูุฑุญูุฉ ูููุง.
ูุฃูู ุงูููู ูู ุชุชุนูู โุซุบุฑุฉโ.
ุจู ุณุชุชุนูู :
๐ฅ ููู ูููุฑ ุงูู ุชุตูุญ ููุณู.
ูุฅุฐุง ููู ุช ูุฐุง ุงูููู ุฌูุฏูุงโฆ ุณุชููู ูุงุญููุง:
XSS
CSRF
CORS
Clickjacking
Token Theft
Session Hijacking
DOM Attacks
ูุฃู ูู ูุฐู ู ุฑุชุจุทุฉ ู ุจุงุดุฑุฉ ุจุทุฑููุฉ ุนู ู ุงูู Browser Security Model.
ุงููุชุงุจ ูู ูุฐุง ุงูุฌุฒุก ูุดุฑุญ:
ู ูููุงุช ุงูู ุชุตูุญ
Same-Origin Policy
Content Security Policy
Iframe sandboxing
Subresource Integrity
HSTS
ูููู ุธูุฑุช ู ุดุงูู ุงูู SOP bypasses ุจุณุจุจ ุงุฎุชูุงู ุชูุณูุฑ ุงูุทุจูุงุช ุงูู ุฎุชููุฉ ุฏุงุฎู ุงูู ุชุตูุญ
---
1) ๐ง ุงูููู ุงููุธุฑู (Concept โ Deep Browser Architecture)
---
๐น ุฃูููุง: ู ุง ูู ุงูู ุชุตูุญ ูุนููุงุ
ุงููุงุณ ุชุชุนุงู ู ู ุน ุงูู ุชุตูุญ ูุฃูู:
> โุจุฑูุงู ุฌ ูุนุฑุถ ู ูุงูุนโ
ููู ูุฐุง ููู ุณุทุญู ุฌุฏูุง.
---
๐ฅ ุงูู ุชุตูุญ ูุนูููุง ูู:
> ูุธุงู ุชุดุบูู ู ุตุบุฑ ููุชุทุจููุงุช ุบูุฑ ุงูู ูุซููุฉ
---
๐ง ู ุงุฐุง ูุนูู ุฐููุ
ุนูุฏู ุง ุชูุชุญ ู ููุนูุงโฆ
ุฃูุช ูุนูููุง ุชุณู ุญ ูููุฏ ุฎุงุฑุฌู ู ู ุงูุฅูุชุฑูุช ุฃู ูุนู ู ุนูู ุฌูุงุฒู:
JavaScript
HTML
CSS
WebAssembly
APIs
---
๐ฅ ุชุฎูู ุฎุทูุฑุฉ ูุฐุง
ุฃู ู ููุน ุชูุชุญู:
> ูู ููู ุชูููุฐ ููุฏ ุฏุงุฎู ุจูุฆุฉ ุงูู ุชุตูุญ
---
๐ฅ ุฅุฐู ุงูุณุคุงู ุงูุชุงุฑูุฎู ุงูู ูู :
ููู ุณู ุญุช ุงูู ุชุตูุญุงุช ุจุชุดุบูู ููุฏ ู ู ุงูุฅูุชุฑูุชโฆ ุจุฏูู ุฃู ุชุฏู ุฑ ุฌูุงุฒ ุงูู ุณุชุฎุฏู ุ
---
๐ฅ ููุง ุธูุฑ:
> Browser Security Model
---
๐น ู ุง ูู Browser Security Modelุ
ูู:
> ู ุฌู ูุนุฉ ุงูููุงููู ุงูุชู ุชู ูุน ุงูู ูุงูุน ู ู ู ูุงุฌู ุฉ ุจุนุถูุง ุฃู ุงููุตูู ูุจูุงูุงุช ุจุนุถูุง.
---
๐ฅ ูู ุงุฐุง ูุฐุง ุถุฑูุฑูุ
ุชุฎูู ุงูุณููุงุฑูู ุงูุชุงูู:
ุฃูุช ูุชุญุช:
Gmail
ุจููู
ูู ููุณ ุงูู ุชุตูุญ.
ุซู ูุชุญุช:
evil.com
---
๐ฃ ู ุงุฐุง ุณูุญุฏุซ ุจุฏูู ุญู ุงูุฉุ
evil.com ูู ููู:
ูุฑุงุกุฉ Gmail
ุณุฑูุฉ Session ุงูุจูู
ุฅุฑุณุงู ุฑุณุงุฆู
ูุฑุงุกุฉ ุงูุจูุงูุงุช
---
๐ฅ ุฅุฐู ุงูู ุชุตูุญ ูุญุชุงุฌ:
> โุนุฒูโ ุงูู ูุงูุน ุนู ุจุนุถูุง
ูู ู ููุง ุธูุฑุช:
๐ Same-Origin Policy (SOP)
---
๐น ู ุง ูู SOP ูุนูููุงุ
ุงูุดุฑุญ ุงูุณุทุญู ูููู:
> โุณูุงุณุฉ ุชู ูุน ุงูู ูุงูุน ู ู ุงููุตูู ูุจุนุถูุงโ
ููู ูุฐุง ููุณ ุงูููู ุงูุญูููู.
---
๐ฅ SOP ูุนูููุง ูู:
> ุงูุฌุฏุงุฑ ุงูุฃู ูู ุงูุฃุณุงุณู ุงูุฐู ูู ูุน JavaScript ู ู ูุณุฑ ุญุฏูุฏ ุงูู ูุงูุน ุงูุฃุฎุฑู.
---
๐ง ู ุงุฐุง ูุนูู Originุ
Origin =
Protocol + Host + Port
---
๐ฌ ู ุซุงู
ูุฐู:
https://example.com
ููุณุช ููุณ:
http://example.com
ููุง ููุณ:
https://admin.example.com
ููุง ููุณ:
https://example.com:8080
---
๐ฅ ูู ุงุฐุง ูู ูุฐุง ู ูู ุ
ูุฃู:
> ุงูู ุชุตูุญ ูุนุฒู ุงูุจูุงูุงุช ุจูุงุกู ุนูู Origin
---
๐ฅ ุฅุฐู ู ุง ุงูุฐู ุชู ูุนู SOPุ
ุฅุฐุง ูุงู ูุฏูู:
evil.com
ูุฅู JavaScript ุจุฏุงุฎูู ูุง ูุณุชุทูุน:
โ ูุฑุงุกุฉ:
gmail.com
bank.com
facebook.com
---
๐ฅ ููุทุฉ ู ูู ุฉ ุฌุฏูุง
SOP ูุง ุชู ูุน:
> ุฅุฑุณุงู ุงูุทูุจุงุช
ุจู ุชู ูุน:
> ูุฑุงุกุฉ ุงูุฑุฏูุฏ
---
๐ง ูุฐู ููุทุฉ ุงุญุชุฑุงููุฉ ุฌุฏูุง
ูุนูู:
fetch("https://bank.com")
ูุฏ ููุฑุณู ุงูุทูุจโฆ
ููู: โ JavaScript ูู ูุณุชุทูุน ูุฑุงุกุฉ ุงููุชูุฌุฉ ุบุงูุจูุง.
---
๐ฅ ูู ุงุฐุง ูุฐุง ุงูุชุตู ูู ุ
ูุฃู ุงูููุจ ูุญุชุงุฌ:
ุชุญู ูู ุตูุฑ
ุชุญู ูู scripts
ุชุญู ูู iframes
ู ู ู ูุงูุน ู ุฎุชููุฉ.
---
๐ฅ ุฅุฐู ูู ู ููุน ูู ุดูุก:
> ุงูููุจ ูู ูุนู ู ุฃุตููุง
---
๐ฅ ูุฐูู SOP ูู:
> ุชูุงุฒู ุจูู ุงููุธุงุฆู ูุงูุฃู ุงู
---
๐น ุงูุขู ุงูุณุคุงู ุงูุฎุทูุฑ
ุฅุฐุง ูุงูุช SOP ูููุฉ ุฌุฏูุงโฆ
ููู ุชุธูุฑ:
XSS
Token Theft
Session Hijacking ุ
---
๐ฅ ุงูุฌูุงุจ ุงูู ูู ุฌุฏูุง
ูุฃู:
> SOP ุชุซู ุจุงูููุฏ ุฏุงุฎู ููุณ ุงูู Origin
---
๐ฅ ููุฐู ุฃุฎุทุฑ ููุทุฉ ูู XSS
ุฅุฐุง ุงุณุชุทุนุช ุชุดุบูู JavaScript ุฏุงุฎู:
bank.com
ูุฃูุช ุฃุตุจุญุช:
> โุฏุงุฎู ุงูุญุฏูุฏ ุงูู ูุซููุฉโ
---
๐ฅ ุฅุฐู XSS ููุณ:
> โุชุดุบูู JavaScriptโ
ุจู:
> โุฅููุงุน ุงูู ุชุตูุญ ุฃู ููุฏ ุงูู ูุงุฌู ููุชู ู ูููุณ Originโ
---
2) โ๏ธ ุงูุขููุฉ (How it works โ Deep Internal Mechanics)
---
๐น ููู ูุฑู ุงูู ุชุตูุญ ุงูู ูุงูุน ุฏุงุฎูููุงุ
ุงูู ุชุตูุญ ูุง ูุฑู:
ุตูุญุงุช
ุฃุฒุฑุงุฑ
ุจู ูุฑู:
Origins
Processes
Execution Contexts
---
๐ฅ ูู ุงุฐุงุ
ูุฃู ุงูู ุชุตูุญ ูุดุบูู:
JavaScript
DOM
Rendering
ุฏุงุฎู ุจูุฆุงุช ู ููุตูุฉ.
---
๐น Site Isolation
ุงููุชุงุจ ูุฐูุฑ ู ูููู :
> Site Isolation
---
๐ง ูู ุงุฐุง ุธูุฑุ
ูุฏูู ูุง:
ุนุฏุฉ ู ูุงูุน ูุงูุช ุชุนู ู ุฏุงุฎู ููุณ Process
---
๐ฃ ุงูู ุดููุฉ
ูู ุญุฏุซ:
Memory corruption
Browser bug
ูุฏ ูุชู ุงููุตูู ูุจูุงูุงุช ู ูุงูุน ุฃุฎุฑู.
---
๐ฅ ูุฐูู ุงูู ุชุตูุญุงุช ุงูุญุฏูุซุฉ ุจุฏุฃุช:
> ูุตู ุงูู ูุงูุน ูู Processes ู ุณุชููุฉ
---
๐ฅ ูุฐุง ู ูู ุฌุฏูุง ุถุฏ:
Spectre
Memory leaks
Cross-site attacks
---
๐น ููู ุชุทุจู SOP ูุนูููุงุ
---
๐งฉ ุงูุณููุงุฑูู
ูุฏููุง:
evil.com
ูุญุงูู ุชูููุฐ:
fetch("https://bank.com/account")
---
๐ฅ ู ุงุฐุง ูุญุฏุซ ุฏุงุฎูููุงุ
1๏ธโฃ ุงูู ุชุตูุญ ูุณู ุญ ุจุฅุฑุณุงู ุงูุทูุจ
ูุฃู:
ุงูุฅูุชุฑูุช ูุญุชุงุฌ cross-origin requests
---
2๏ธโฃ bank.com ูุฑุฏ
---
3๏ธโฃ ุงูุขู SOP ุชุชุฏุฎู
ุงูู ุชุตูุญ ููุญุต:
Origin(requester) != Origin(target)
---
๐ฅ ุงููุชูุฌุฉ
JavaScript ูุง ูุณุชุทูุน ูุฑุงุกุฉ response.
---
๐ฅ ุฅุฐู SOP ุชุนู ู:
> ุจุนุฏ ูุตูู ุงูุฑุฏ
ููุฐู ููุทุฉ ุฏูููุฉ ุฌุฏูุง.
---
๐น DOM ูSOP
JavaScript ู ู:
evil.com
ูุง ูุณุชุทูุน:
window.frames[0].document
ุฅุฐุง ูุงู iframe ู ู Origin ู ุฎุชูู.
---
๐ฅ ูุฃู DOM ุฃูุถูุง ู ุญู ู ุจู SOP
---
๐น ูู ุงุฐุง ุธูุฑุช SOP bypassesุ
ุงููุชุงุจ ูุฐูุฑ:
> ุงุฎุชูุงู ุชูุณูุฑ ุงูุทุจูุงุช ุงูู ุฎุชููุฉ ุฏุงุฎู ุงูู ุชุตูุญ ูุฏ ูุคุฏู ุฅูู bypasses
---
๐ง ู ุงุฐุง ูุนูู ูุฐุงุ
ุงูู ุดููุฉ ููุณุช ุฏุงุฆู ูุง:
> โูุดู SOPโ
ุจู:
> โุทุจูุฉ ุชููู ุงูุจูุงูุงุช ุจุทุฑููุฉ ุชุฎุชูู ุนู ุทุจูุฉ ุฃุฎุฑูโ
---
๐ฅ ู ุซุงู ู ุนู ุงุฑู ู ูู
ูุฏ:
DNS ูุฑู domain ู ุนูู
DOM ูุฑุงู ู ุฎุชูููุง
Cookie store ููุณุฑู ุจุทุฑููุฉ ุฃุฎุฑู
---
๐ฃ ููุง ุชุจุฏุฃ bypasses
---
3) ๐ฃ ุงูุชุทุจูู (Real Attack Scenarios)
---
๐ฅ ุณููุงุฑูู 1 โ ูู ุงุฐุง XSS ูุงุฑุซูุ
ุฅุฐุง ุญูู ุงูู ูุงุฌู JavaScript ุฏุงุฎู:
bank.com
ูุฅู SOP ุชุนุชุจุฑู:
> ู ูุซูููุง
---
๐ฅ ุงููุชูุฌุฉ
ูู ููู:
ูุฑุงุกุฉ DOM
ูุฑุงุกุฉ tokens
ุฅุฑุณุงู requests
ุชูููุฐ actions
---
๐ฅ ุงูุขู ููู ุช:
ูู ุงุฐุง XSS ู ู ุฃุฎุทุฑ ุงูุซุบุฑุงุช.
---
๐ฅ ุณููุงุฑูู 2 โ iframe attacks
evil.com ูุถุน:
<iframe src="https://bank.com">
---
๐ฃ ูู ูุณุชุทูุน ูุฑุงุกุฉ ู ุญุชูุงูุ
โ ูุง
ุจุณุจุจ SOP.
---
๐ฅ ุณููุงุฑูู 3 โ Browser Bug
ูู ุญุฏุซ:
renderer bug
memory corruption
ูุฏ ูุชู ุชุฌุงูุฒ ุงูุนุฒู.
---
๐ฅ ููุฐุง Browser Exploitation ุฎุทูุฑ ุฌุฏูุง.
---
4) ๐ก๏ธ ุงูุญู ุงูุฉ (Defense โ Browser-Level Security Thinking)
---
๐ 1) SOP
ุฃูู ุฎุท ุฏูุงุน.
---
๐ 2) CSP (Content Security Policy)
ุงููุชุงุจ ูุดุฑุญ CSP ูุขููุฉ:
> ูุชูููุฏ ู ุตุงุฏุฑ ุงูู ุญุชูู ูุงูุณูุฑุจุชุงุช
---
๐ฅ ูู ุงุฐุง ุธูุฑุช CSPุ
ูุฃู:
> SOP ูุญุฏูุง ูุง ุชู ูุน XSS
---
๐ฅ ููู ุชุนู ู CSPุ
ู ุซุงู:
Content-Security-Policy:
script-src trusted.com
---
๐ง ู ุงุฐุง ูุนููุ
ุงูู ุชุตูุญ:
> ูู ูุดุบูู JavaScript ุฅูุง ู ู trusted.com
---
๐ฅ ุฅุฐู CSP ุชุญุงูู:
> ุชูููู ุฃุซุฑ XSS
---
๐ฅ ููููุง ููุณุช ู ุซุงููุฉ
ูุฃู:
misconfigurations
unsafe-inline
bypasses
---
๐ 3) Iframe Sandbox
ูุนุฒู ุงูู ุญุชูู ุฏุงุฎู iframe.
---
๐ 4) Subresource Integrity (SRI)
ุงููุชุงุจ ูุฐูุฑ:
> SRI ูุชุญูู ู ู ุณูุงู ุฉ ุงูู ููุงุช ุงูุฎุงุฑุฌูุฉ
---
๐ฅ ูู ุงุฐุง ูุฐุง ู ูู ุ
ุฅุฐุง ุชู ุงุฎุชุฑุงู CDNโฆ
ุงูู ุชุตูุญ ูุฑูุถ ุงูู ูู ุงูู ุนุฏู.
---
๐ 5) HSTS
ูุฅุฌุจุงุฑ HTTPS.
---
5) ๐งช ุงูุชุฏุฑูุจ ุงูุนู ูู (Professional Labs)
---
๐งช ุชู ุฑูู 1 โ ู ุฑุงูุจุฉ SOP
ุงูุชุญ Console:
fetch("https://google.com")
ุฑุงูุจ:
ูู ุฃูุฑุณู ุงูุทูุจุ
ูู ุฃู ูู ูุฑุงุกุฉ ุงูุฑุฏุ
---
๐งช ุชู ุฑูู 2 โ iframe isolation
ุฃูุดุฆ:
<iframe src="https://example.com"></iframe>
ุซู ุญุงูู ุงููุตูู ููู DOM.
---
๐งช ุชู ุฑูู 3 โ CSP
ุงูุชุญ ู ููุน ูุณุชุฎุฏู CSP.
ุฑุงูุจ:
Headers
blocked scripts
---
๐งช ุชู ุฑูู 4 โ ุชุญููู Origins
ูุงุฑู:
https://example.com
http://example.com
https://admin.example.com
ูู ุชุนุชุจุฑ ููุณ Originุ
---
๐ง ุฎูุงุตุฉ ุงูููู (ุงูููู ุงูุญูููู)
ุงูููู ุงูุซุงูุซ ููุณ ุนู:
> โุณูุงุณุฉ SOPโ
ุจู ุนู:
> ููู ูุญุงูู ุงูู ุชุตูุญ ุชุดุบูู ููุฏ ุบูุฑ ู ูุซูู ู ู ุงูุฅูุชุฑูุชโฆ ุจุฏูู ุฃู ูุณู ุญ ูู ุจูุณุฑ ุญุฏูุฏ ุงูู ูุงูุน ุงูุฃุฎุฑู.
---
๐ฏ ุฃูู ููุฑุฉ ูู ุงูููู
> "XSS ุฎุทูุฑ ููุณ ูุฃูู JavaScriptโฆ ุจู ูุฃูู ูุฌุนู ุงูู ุชุตูุญ ูุซู ุจููุฏ ุงูู ูุงุฌู ูุฃูู ุฌุฒุก ู ู ููุณ ุงูู ููุน."
---
2๏ธโฃ bank.com ูุฑุฏ
---
3๏ธโฃ ุงูุขู SOP ุชุชุฏุฎู
ุงูู ุชุตูุญ ููุญุต:
Origin(requester) != Origin(target)
---
๐ฅ ุงููุชูุฌุฉ
JavaScript ูุง ูุณุชุทูุน ูุฑุงุกุฉ response.
---
๐ฅ ุฅุฐู SOP ุชุนู ู:
> ุจุนุฏ ูุตูู ุงูุฑุฏ
ููุฐู ููุทุฉ ุฏูููุฉ ุฌุฏูุง.
---
๐น DOM ูSOP
JavaScript ู ู:
evil.com
ูุง ูุณุชุทูุน:
window.frames[0].document
ุฅุฐุง ูุงู iframe ู ู Origin ู ุฎุชูู.
---
๐ฅ ูุฃู DOM ุฃูุถูุง ู ุญู ู ุจู SOP
---
๐น ูู ุงุฐุง ุธูุฑุช SOP bypassesุ
ุงููุชุงุจ ูุฐูุฑ:
> ุงุฎุชูุงู ุชูุณูุฑ ุงูุทุจูุงุช ุงูู ุฎุชููุฉ ุฏุงุฎู ุงูู ุชุตูุญ ูุฏ ูุคุฏู ุฅูู bypasses
---
๐ง ู ุงุฐุง ูุนูู ูุฐุงุ
ุงูู ุดููุฉ ููุณุช ุฏุงุฆู ูุง:
> โูุดู SOPโ
ุจู:
> โุทุจูุฉ ุชููู ุงูุจูุงูุงุช ุจุทุฑููุฉ ุชุฎุชูู ุนู ุทุจูุฉ ุฃุฎุฑูโ
---
๐ฅ ู ุซุงู ู ุนู ุงุฑู ู ูู
ูุฏ:
DNS ูุฑู domain ู ุนูู
DOM ูุฑุงู ู ุฎุชูููุง
Cookie store ููุณุฑู ุจุทุฑููุฉ ุฃุฎุฑู
---
๐ฃ ููุง ุชุจุฏุฃ bypasses
---
3) ๐ฃ ุงูุชุทุจูู (Real Attack Scenarios)
---
๐ฅ ุณููุงุฑูู 1 โ ูู ุงุฐุง XSS ูุงุฑุซูุ
ุฅุฐุง ุญูู ุงูู ูุงุฌู JavaScript ุฏุงุฎู:
bank.com
ูุฅู SOP ุชุนุชุจุฑู:
> ู ูุซูููุง
---
๐ฅ ุงููุชูุฌุฉ
ูู ููู:
ูุฑุงุกุฉ DOM
ูุฑุงุกุฉ tokens
ุฅุฑุณุงู requests
ุชูููุฐ actions
---
๐ฅ ุงูุขู ููู ุช:
ูู ุงุฐุง XSS ู ู ุฃุฎุทุฑ ุงูุซุบุฑุงุช.
---
๐ฅ ุณููุงุฑูู 2 โ iframe attacks
evil.com ูุถุน:
<iframe src="https://bank.com">
---
๐ฃ ูู ูุณุชุทูุน ูุฑุงุกุฉ ู ุญุชูุงูุ
โ ูุง
ุจุณุจุจ SOP.
---
๐ฅ ุณููุงุฑูู 3 โ Browser Bug
ูู ุญุฏุซ:
renderer bug
memory corruption
ูุฏ ูุชู ุชุฌุงูุฒ ุงูุนุฒู.
---
๐ฅ ููุฐุง Browser Exploitation ุฎุทูุฑ ุฌุฏูุง.
---
4) ๐ก๏ธ ุงูุญู ุงูุฉ (Defense โ Browser-Level Security Thinking)
---
๐ 1) SOP
ุฃูู ุฎุท ุฏูุงุน.
---
๐ 2) CSP (Content Security Policy)
ุงููุชุงุจ ูุดุฑุญ CSP ูุขููุฉ:
> ูุชูููุฏ ู ุตุงุฏุฑ ุงูู ุญุชูู ูุงูุณูุฑุจุชุงุช
---
๐ฅ ูู ุงุฐุง ุธูุฑุช CSPุ
ูุฃู:
> SOP ูุญุฏูุง ูุง ุชู ูุน XSS
---
๐ฅ ููู ุชุนู ู CSPุ
ู ุซุงู:
Content-Security-Policy:
script-src trusted.com
---
๐ง ู ุงุฐุง ูุนููุ
ุงูู ุชุตูุญ:
> ูู ูุดุบูู JavaScript ุฅูุง ู ู trusted.com
---
๐ฅ ุฅุฐู CSP ุชุญุงูู:
> ุชูููู ุฃุซุฑ XSS
---
๐ฅ ููููุง ููุณุช ู ุซุงููุฉ
ูุฃู:
misconfigurations
unsafe-inline
bypasses
---
๐ 3) Iframe Sandbox
ูุนุฒู ุงูู ุญุชูู ุฏุงุฎู iframe.
---
๐ 4) Subresource Integrity (SRI)
ุงููุชุงุจ ูุฐูุฑ:
> SRI ูุชุญูู ู ู ุณูุงู ุฉ ุงูู ููุงุช ุงูุฎุงุฑุฌูุฉ
---
๐ฅ ูู ุงุฐุง ูุฐุง ู ูู ุ
ุฅุฐุง ุชู ุงุฎุชุฑุงู CDNโฆ
ุงูู ุชุตูุญ ูุฑูุถ ุงูู ูู ุงูู ุนุฏู.
---
๐ 5) HSTS
ูุฅุฌุจุงุฑ HTTPS.
---
5) ๐งช ุงูุชุฏุฑูุจ ุงูุนู ูู (Professional Labs)
---
๐งช ุชู ุฑูู 1 โ ู ุฑุงูุจุฉ SOP
ุงูุชุญ Console:
fetch("https://google.com")
ุฑุงูุจ:
ูู ุฃูุฑุณู ุงูุทูุจุ
ูู ุฃู ูู ูุฑุงุกุฉ ุงูุฑุฏุ
---
๐งช ุชู ุฑูู 2 โ iframe isolation
ุฃูุดุฆ:
<iframe src="https://example.com"></iframe>
ุซู ุญุงูู ุงููุตูู ููู DOM.
---
๐งช ุชู ุฑูู 3 โ CSP
ุงูุชุญ ู ููุน ูุณุชุฎุฏู CSP.
ุฑุงูุจ:
Headers
blocked scripts
---
๐งช ุชู ุฑูู 4 โ ุชุญููู Origins
ูุงุฑู:
https://example.com
http://example.com
https://admin.example.com
ูู ุชุนุชุจุฑ ููุณ Originุ
---
๐ง ุฎูุงุตุฉ ุงูููู (ุงูููู ุงูุญูููู)
ุงูููู ุงูุซุงูุซ ููุณ ุนู:
> โุณูุงุณุฉ SOPโ
ุจู ุนู:
> ููู ูุญุงูู ุงูู ุชุตูุญ ุชุดุบูู ููุฏ ุบูุฑ ู ูุซูู ู ู ุงูุฅูุชุฑูุชโฆ ุจุฏูู ุฃู ูุณู ุญ ูู ุจูุณุฑ ุญุฏูุฏ ุงูู ูุงูุน ุงูุฃุฎุฑู.
---
๐ฏ ุฃูู ููุฑุฉ ูู ุงูููู
> "XSS ุฎุทูุฑ ููุณ ูุฃูู JavaScriptโฆ ุจู ูุฃูู ูุฌุนู ุงูู ุชุตูุญ ูุซู ุจููุฏ ุงูู ูุงุฌู ูุฃูู ุฌุฒุก ู ู ููุณ ุงูู ููุน."
๐
ุงูููู
4 โ Cookies + Sessions + State Management
(ููู ูุญุงูู ุงูููุจ โุชุฐูุฑโ ุงูู ุณุชุฎุฏู โฆ ููู ุงุฐุง ุฃุฏู ุฐูู ุฅูู ุธููุฑ ุฃุฎุทุฑ ุงููุฌู ุงุช)
> ุงูููู ุงูุฑุงุจุน ูุนุชุจุฑ ููุทุฉ ุชุญูู ู ูู ุฉ ุฌุฏูุง.
ูุฃูู ุงูููู ุณุชููู :
๐ฅ ููู ูุนุฑู ุงูู ููุน ุฃูู โุฃูุชโ
ููุฐุง ูููุฏ ู ุจุงุดุฑุฉ ูููู :
Session Hijacking
CSRF
Cookie Attacks
Authentication Bypass
Token Theft
ูุฃู ูู ูุฐู ุชุนุชู ุฏ ุนูู:
ุฅุฏุงุฑุฉ ุงูุญุงูุฉ (State Management)
ุงููุชุงุจ ูู ูุฐุง ุงูุฌุฒุก ูุดุฑุญ:
Cookies
Domain & Path scoping
Secure / HttpOnly / SameSite
ููู ุชูุฎุฒู ุงูุฌูุณุงุช
ููู ุงุฐุง ูุคุฏู ุณูุก ุชุตู ูู ูุง ุฅูู ู ุดุงูู ุฃู ููุฉ ุฎุทูุฑุฉ
---
1) ๐ง ุงูููู ุงููุธุฑู (Concept โ ูู ุงุฐุง ุธูุฑุช Cookies ุฃุตููุงุ)
---
๐น ุงูู ุดููุฉ ุงูุฃุณุงุณูุฉ ูู HTTP
ูู ุงูููู ุงูุฃูู ููู ูุง ุฃู HTTP:
> Stateless
ูุนูู:
ูู Request ู ุณุชูู
ุงูุณูุฑูุฑ ูุง โูุชุฐูุฑโ ุงูู ุณุชุฎุฏู
---
๐ฅ ููู ุงูุชุทุจููุงุช ุงูุญุฏูุซุฉ ุชุญุชุงุฌ ุญุงูุฉ (State)
ู ุซููุง:
ุจุนุฏ ุชุณุฌูู ุงูุฏุฎูู
ูุฌุจ ุฃู ูุนุฑู ุงูู ููุน ุฃูู ููุณ ุงูุดุฎุต
---
๐ฅ ุฅุฐู ููู ุญูููุช ุงูู ุดููุฉุ
ุชู ุงุฎุชุฑุงุน:
๐ช Cookies
---
๐น ู ุง ูู Cookie ูุนููุงุ
ุงูุดุฑุญ ุงูุณุทุญู ูููู:
> โู ูู ุตุบูุฑ ููุฎุฒู ูู ุงูู ุชุตูุญโ
ููู ูุฐุง ููุณ ุงูููู ุงูุญูููู.
---
๐ฅ ุงูููู ุงูุญูููู
Cookie ูู:
> ุขููุฉ ุฑุจุท ุจูู ุนุฏุฉ Requests ู ุณุชููุฉ ูุชุจุฏู ูุฃููุง ุฌูุณุฉ ูุงุญุฏุฉ.
---
๐ง ู ุงุฐุง ูุนูู ุฐููุ
ุจุฏู ุฃู ูููู ูู Request ู ููุตููุง:
ูููู ุงูุณูุฑูุฑ ุจุฅุนุทุงุก ุงูู ุชุตูุญ:
> ู ุนุฑู Session
ุซู ูุนูุฏู ุงูู ุชุตูุญ ู ุน ูู Request.
---
๐ฅ ุฅุฐู ุงูุณูุฑูุฑ ูุง โูุชุฐูุฑโ ุงูู ุณุชุฎุฏู ูุนูููุง
ุจู:
> ุงูู ุณุชุฎุฏู ูุญู ู ู ุนู โุฏููู ูููุชูโ ููุฑุณูู ูู ู ุฑุฉ.
---
๐ฅ ููุฐู ููุฑุฉ ุฎุทูุฑุฉ ุฌุฏูุง ุฃู ูููุง
ูุฃู:
> ุฅุฐุง ุณุฑู ุดุฎุต ูุฐุง ุงูุฏูููโฆ ูุตุจุญ ูู ุงูู ุณุชุฎุฏู .
---
๐น ููู ุชุนู ู ุงูุฌูุณุงุช ู ุนู ุงุฑููุงุ
---
๐งฉ ุงูุณููุงุฑูู ุงููุงู ู
1๏ธโฃ ุงูู ุณุชุฎุฏู ูุณุฌู ุงูุฏุฎูู
POST /login
---
2๏ธโฃ ุงูุณูุฑูุฑ ูุชุญูู ู ู ููู ุฉ ุงูู ุฑูุฑ
---
3๏ธโฃ ุงูุณูุฑูุฑ ููุดุฆ Session
ูู ูุงุนุฏุฉ ุงูุจูุงูุงุช ู ุซููุง:
Session ID User
abc123 admin
---
4๏ธโฃ ุงูุณูุฑูุฑ ูุฑุณู Cookie
Set-Cookie: session=abc123
---
5๏ธโฃ ุงูู ุชุตูุญ ูุฎุฒููุง
---
6๏ธโฃ ู ุน ูู Request ูุงุญู
ุงูู ุชุตูุญ ูุฑุณู:
Cookie: session=abc123
---
๐ฅ ุงูุขู ููู ุช ุดูุฆูุง ู ูู ูุง ุฌุฏูุง
ุงูู ููุน ูุง ูุนุฑูู ู ู:
IP
ุงุณู ู
ุฌูุงุฒู
ุจู ูุนุฑูู ู ู:
Session Token
---
๐ฅ ุฅุฐู ุฃุฎุทุฑ ุดูุก ูู ุญุณุงุจู ุบุงูุจูุง ููุณ ููู ุฉ ุงูู ุฑูุฑโฆ
ุจู:
> Session Cookie
---
๐น ูู ุงุฐุง Cookies ุฎุทูุฑุฉ ุฌุฏูุงุ
ูุฃููุง:
ุชูุฑุณู ุชููุงุฆููุง
ู ุน ูู Request
ุจุฏูู ุชุฏุฎู ุงูู ุณุชุฎุฏู
---
๐ฅ ููุฐู ุงูููุทุฉ ูู ุฃุณุงุณ:
CSRF
(ุณูููู ูุง ูุงุญููุง ุจุนู ู)
---
๐น ููู ูุญุฏุฏ ุงูู ุชุตูุญ ุฃูู ูุฑุณู Cookieุ
ุงููุชุงุจ ูุดุฑุญ:
Domain
Path
SameSite
Secure
HttpOnly
---
๐ฅ ูู ุงุฐุง ูุฐุง ู ูู ุ
ูุฃู Cookie ููุณุช:
> โุนุงูู ูุฉโ
ุจู ู ุฑุชุจุทุฉ ุจุณูุงู ู ุนูู.
---
๐น Domain Scoping
ู ุซุงู:
Set-Cookie: session=abc;
Domain=.example.com
---
๐ง ู ุงุฐุง ูุนููุ
ูู:
app.example.com
admin.example.com
ุณูุญุตููู ุนูู ููุณ Cookie.
---
๐ฃ ูู ุงุฐุง ูุฐุง ุฎุทูุฑุ
ุฅุฐุง ูุงู ุฃุญุฏ ุงูู subdomains ุถุนูููุงโฆ
ูุฏ ูุณุฑู:
> Session ุงูู ููุน ุงูุฑุฆูุณู.
---
๐ฅ ูุฐู ููุทุฉ ุงุญุชุฑุงููุฉ ุฌุฏูุง
ุถุนู:
blog.example.com
ูุฏ ูุคุฏู ูุงุฎุชุฑุงู:
bank.example.com
ุฅุฐุง ูุงูุช ุงูู Cookie ู ุดุชุฑูุฉ.
---
๐น Path Scoping
Path=/admin
---
๐ง ู ุงุฐุง ูุนููุ
Cookie ุชูุฑุณู ููุท ูู ุณุงุฑุงุช:
/admin
---
๐ฅ ูู ุงุฐุง ูุฐุง ู ูู ุ
ูุชูููู:
exposure
accidental leakage
---
๐น Secure Flag
Secure
---
๐ง ู ุงุฐุง ููุนูุ
Cookie: โ ูุง ุชูุฑุณู ุนุจุฑ HTTP
โ ููุท HTTPS
---
๐ฅ ูู ุงุฐุง ูุฐุง ู ูู ุฌุฏูุงุ
ุจุฏูููุง:
ุฃู downgrade ูู HTTP
ูุฏ ูุณุฑูุจ ุงูุฌูุณุฉ
---
๐น HttpOnly Flag
HttpOnly
---
๐ง ู ุงุฐุง ููุนูุ
JavaScript: โ ูุง ูุณุชุทูุน ูุฑุงุกุฉ Cookie
---
๐ฅ ูู ุงุฐุง ุฃูุถููุ
ูุฃู:
> XSS ูุงู ูุณุฑู Cookies ุจุณูููุฉ
---
๐ฅ ููู ููุทุฉ ู ูู ุฉ ุฌุฏูุง
HttpOnly: โ ูุง ูู ูุน XSS
ุจู: โ ูููู ุฃุซุฑู
---
๐น SameSite (ู ูู ุฌุฏูุง)
ุงููุชุงุจ ูุดุฑุญ SameSite ูุขููุฉ ูุชูููู ุฅุฑุณุงู Cookies ุนุจุฑ Cross-Site Requests
---
๐ฅ ูู ุงุฐุง ุธูุฑุช SameSiteุ
ูุฃู:
Cookies ุชูุฑุณู ุชููุงุฆููุง
ุญุชู ูู requests ุงููุงุฏู ุฉ ู ู ู ูุงูุน ุฃุฎุฑู
---
๐ฃ ููุฐุง ุฃุตู:
CSRF
---
๐ฅ ู ุซุงู ุฎุทูุฑ
ุฃูุช ู ุณุฌู ุฏุฎูู ูู:
bank.com
ุซู ุชุฒูุฑ:
evil.com
evil.com ููุดุฆ:
<img src="https://bank.com/transfer?amount=1000">
---
๐ฅ ุงูู ุชุตูุญ ูุฏ ูุฑุณู Cookie ุงูุจูู ุชููุงุฆููุง
---
๐ฅ ุงููุชูุฌุฉ
ุงูุณูุฑูุฑ ูุธู:
> โุงูุทูุจ ู ู ุงูู ุณุชุฎุฏู ุงูุญููููโ
---
๐ฅ ูุฐูู ุธูุฑ SameSite
---
๐น SameSite=Lax
ูููู ุจุนุถ Cross-site requests.
---
๐น SameSite=Strict
ูุง ูุฑุณู Cookie ุชูุฑูุจูุง ูู Cross-site context.
---
๐ฅ ููู:
ูุฏ ูุคุซุฑ ุนูู usability.
---
2) โ๏ธ ุงูุขููุฉ (How it works โ Internal Mechanics)
---
๐น ููู ูุฎุฒู ุงูู ุชุตูุญ Cookiesุ
ุงูู ุชุตูุญ ูู ูู:
(ููู ูุญุงูู ุงูููุจ โุชุฐูุฑโ ุงูู ุณุชุฎุฏู โฆ ููู ุงุฐุง ุฃุฏู ุฐูู ุฅูู ุธููุฑ ุฃุฎุทุฑ ุงููุฌู ุงุช)
> ุงูููู ุงูุฑุงุจุน ูุนุชุจุฑ ููุทุฉ ุชุญูู ู ูู ุฉ ุฌุฏูุง.
ูุฃูู ุงูููู ุณุชููู :
๐ฅ ููู ูุนุฑู ุงูู ููุน ุฃูู โุฃูุชโ
ููุฐุง ูููุฏ ู ุจุงุดุฑุฉ ูููู :
Session Hijacking
CSRF
Cookie Attacks
Authentication Bypass
Token Theft
ูุฃู ูู ูุฐู ุชุนุชู ุฏ ุนูู:
ุฅุฏุงุฑุฉ ุงูุญุงูุฉ (State Management)
ุงููุชุงุจ ูู ูุฐุง ุงูุฌุฒุก ูุดุฑุญ:
Cookies
Domain & Path scoping
Secure / HttpOnly / SameSite
ููู ุชูุฎุฒู ุงูุฌูุณุงุช
ููู ุงุฐุง ูุคุฏู ุณูุก ุชุตู ูู ูุง ุฅูู ู ุดุงูู ุฃู ููุฉ ุฎุทูุฑุฉ
---
1) ๐ง ุงูููู ุงููุธุฑู (Concept โ ูู ุงุฐุง ุธูุฑุช Cookies ุฃุตููุงุ)
---
๐น ุงูู ุดููุฉ ุงูุฃุณุงุณูุฉ ูู HTTP
ูู ุงูููู ุงูุฃูู ููู ูุง ุฃู HTTP:
> Stateless
ูุนูู:
ูู Request ู ุณุชูู
ุงูุณูุฑูุฑ ูุง โูุชุฐูุฑโ ุงูู ุณุชุฎุฏู
---
๐ฅ ููู ุงูุชุทุจููุงุช ุงูุญุฏูุซุฉ ุชุญุชุงุฌ ุญุงูุฉ (State)
ู ุซููุง:
ุจุนุฏ ุชุณุฌูู ุงูุฏุฎูู
ูุฌุจ ุฃู ูุนุฑู ุงูู ููุน ุฃูู ููุณ ุงูุดุฎุต
---
๐ฅ ุฅุฐู ููู ุญูููุช ุงูู ุดููุฉุ
ุชู ุงุฎุชุฑุงุน:
๐ช Cookies
---
๐น ู ุง ูู Cookie ูุนููุงุ
ุงูุดุฑุญ ุงูุณุทุญู ูููู:
> โู ูู ุตุบูุฑ ููุฎุฒู ูู ุงูู ุชุตูุญโ
ููู ูุฐุง ููุณ ุงูููู ุงูุญูููู.
---
๐ฅ ุงูููู ุงูุญูููู
Cookie ูู:
> ุขููุฉ ุฑุจุท ุจูู ุนุฏุฉ Requests ู ุณุชููุฉ ูุชุจุฏู ูุฃููุง ุฌูุณุฉ ูุงุญุฏุฉ.
---
๐ง ู ุงุฐุง ูุนูู ุฐููุ
ุจุฏู ุฃู ูููู ูู Request ู ููุตููุง:
ูููู ุงูุณูุฑูุฑ ุจุฅุนุทุงุก ุงูู ุชุตูุญ:
> ู ุนุฑู Session
ุซู ูุนูุฏู ุงูู ุชุตูุญ ู ุน ูู Request.
---
๐ฅ ุฅุฐู ุงูุณูุฑูุฑ ูุง โูุชุฐูุฑโ ุงูู ุณุชุฎุฏู ูุนูููุง
ุจู:
> ุงูู ุณุชุฎุฏู ูุญู ู ู ุนู โุฏููู ูููุชูโ ููุฑุณูู ูู ู ุฑุฉ.
---
๐ฅ ููุฐู ููุฑุฉ ุฎุทูุฑุฉ ุฌุฏูุง ุฃู ูููุง
ูุฃู:
> ุฅุฐุง ุณุฑู ุดุฎุต ูุฐุง ุงูุฏูููโฆ ูุตุจุญ ูู ุงูู ุณุชุฎุฏู .
---
๐น ููู ุชุนู ู ุงูุฌูุณุงุช ู ุนู ุงุฑููุงุ
---
๐งฉ ุงูุณููุงุฑูู ุงููุงู ู
1๏ธโฃ ุงูู ุณุชุฎุฏู ูุณุฌู ุงูุฏุฎูู
POST /login
---
2๏ธโฃ ุงูุณูุฑูุฑ ูุชุญูู ู ู ููู ุฉ ุงูู ุฑูุฑ
---
3๏ธโฃ ุงูุณูุฑูุฑ ููุดุฆ Session
ูู ูุงุนุฏุฉ ุงูุจูุงูุงุช ู ุซููุง:
Session ID User
abc123 admin
---
4๏ธโฃ ุงูุณูุฑูุฑ ูุฑุณู Cookie
Set-Cookie: session=abc123
---
5๏ธโฃ ุงูู ุชุตูุญ ูุฎุฒููุง
---
6๏ธโฃ ู ุน ูู Request ูุงุญู
ุงูู ุชุตูุญ ูุฑุณู:
Cookie: session=abc123
---
๐ฅ ุงูุขู ููู ุช ุดูุฆูุง ู ูู ูุง ุฌุฏูุง
ุงูู ููุน ูุง ูุนุฑูู ู ู:
IP
ุงุณู ู
ุฌูุงุฒู
ุจู ูุนุฑูู ู ู:
Session Token
---
๐ฅ ุฅุฐู ุฃุฎุทุฑ ุดูุก ูู ุญุณุงุจู ุบุงูุจูุง ููุณ ููู ุฉ ุงูู ุฑูุฑโฆ
ุจู:
> Session Cookie
---
๐น ูู ุงุฐุง Cookies ุฎุทูุฑุฉ ุฌุฏูุงุ
ูุฃููุง:
ุชูุฑุณู ุชููุงุฆููุง
ู ุน ูู Request
ุจุฏูู ุชุฏุฎู ุงูู ุณุชุฎุฏู
---
๐ฅ ููุฐู ุงูููุทุฉ ูู ุฃุณุงุณ:
CSRF
(ุณูููู ูุง ูุงุญููุง ุจุนู ู)
---
๐น ููู ูุญุฏุฏ ุงูู ุชุตูุญ ุฃูู ูุฑุณู Cookieุ
ุงููุชุงุจ ูุดุฑุญ:
Domain
Path
SameSite
Secure
HttpOnly
---
๐ฅ ูู ุงุฐุง ูุฐุง ู ูู ุ
ูุฃู Cookie ููุณุช:
> โุนุงูู ูุฉโ
ุจู ู ุฑุชุจุทุฉ ุจุณูุงู ู ุนูู.
---
๐น Domain Scoping
ู ุซุงู:
Set-Cookie: session=abc;
Domain=.example.com
---
๐ง ู ุงุฐุง ูุนููุ
ูู:
app.example.com
admin.example.com
ุณูุญุตููู ุนูู ููุณ Cookie.
---
๐ฃ ูู ุงุฐุง ูุฐุง ุฎุทูุฑุ
ุฅุฐุง ูุงู ุฃุญุฏ ุงูู subdomains ุถุนูููุงโฆ
ูุฏ ูุณุฑู:
> Session ุงูู ููุน ุงูุฑุฆูุณู.
---
๐ฅ ูุฐู ููุทุฉ ุงุญุชุฑุงููุฉ ุฌุฏูุง
ุถุนู:
blog.example.com
ูุฏ ูุคุฏู ูุงุฎุชุฑุงู:
bank.example.com
ุฅุฐุง ูุงูุช ุงูู Cookie ู ุดุชุฑูุฉ.
---
๐น Path Scoping
Path=/admin
---
๐ง ู ุงุฐุง ูุนููุ
Cookie ุชูุฑุณู ููุท ูู ุณุงุฑุงุช:
/admin
---
๐ฅ ูู ุงุฐุง ูุฐุง ู ูู ุ
ูุชูููู:
exposure
accidental leakage
---
๐น Secure Flag
Secure
---
๐ง ู ุงุฐุง ููุนูุ
Cookie: โ ูุง ุชูุฑุณู ุนุจุฑ HTTP
โ ููุท HTTPS
---
๐ฅ ูู ุงุฐุง ูุฐุง ู ูู ุฌุฏูุงุ
ุจุฏูููุง:
ุฃู downgrade ูู HTTP
ูุฏ ูุณุฑูุจ ุงูุฌูุณุฉ
---
๐น HttpOnly Flag
HttpOnly
---
๐ง ู ุงุฐุง ููุนูุ
JavaScript: โ ูุง ูุณุชุทูุน ูุฑุงุกุฉ Cookie
---
๐ฅ ูู ุงุฐุง ุฃูุถููุ
ูุฃู:
> XSS ูุงู ูุณุฑู Cookies ุจุณูููุฉ
---
๐ฅ ููู ููุทุฉ ู ูู ุฉ ุฌุฏูุง
HttpOnly: โ ูุง ูู ูุน XSS
ุจู: โ ูููู ุฃุซุฑู
---
๐น SameSite (ู ูู ุฌุฏูุง)
ุงููุชุงุจ ูุดุฑุญ SameSite ูุขููุฉ ูุชูููู ุฅุฑุณุงู Cookies ุนุจุฑ Cross-Site Requests
---
๐ฅ ูู ุงุฐุง ุธูุฑุช SameSiteุ
ูุฃู:
Cookies ุชูุฑุณู ุชููุงุฆููุง
ุญุชู ูู requests ุงููุงุฏู ุฉ ู ู ู ูุงูุน ุฃุฎุฑู
---
๐ฃ ููุฐุง ุฃุตู:
CSRF
---
๐ฅ ู ุซุงู ุฎุทูุฑ
ุฃูุช ู ุณุฌู ุฏุฎูู ูู:
bank.com
ุซู ุชุฒูุฑ:
evil.com
evil.com ููุดุฆ:
<img src="https://bank.com/transfer?amount=1000">
---
๐ฅ ุงูู ุชุตูุญ ูุฏ ูุฑุณู Cookie ุงูุจูู ุชููุงุฆููุง
---
๐ฅ ุงููุชูุฌุฉ
ุงูุณูุฑูุฑ ูุธู:
> โุงูุทูุจ ู ู ุงูู ุณุชุฎุฏู ุงูุญููููโ
---
๐ฅ ูุฐูู ุธูุฑ SameSite
---
๐น SameSite=Lax
ูููู ุจุนุถ Cross-site requests.
---
๐น SameSite=Strict
ูุง ูุฑุณู Cookie ุชูุฑูุจูุง ูู Cross-site context.
---
๐ฅ ููู:
ูุฏ ูุคุซุฑ ุนูู usability.
---
2) โ๏ธ ุงูุขููุฉ (How it works โ Internal Mechanics)
---
๐น ููู ูุฎุฒู ุงูู ุชุตูุญ Cookiesุ
ุงูู ุชุตูุญ ูู ูู:
> Cookie Store
---
๐ง ู ุงุฐุง ูุญุชููุ
ููู Cookie:
name
value
domain
path
expiry
flags
---
๐ฅ ุนูุฏ ูู Request
ุงูู ุชุตูุญ:
1. ููุญุต ุงูู URL
2. ูุญุฏุฏ ุงูู domain
3. ูุญุฏุฏ ุงูู path
4. ููุฑุฑ ุฃู Cookies ุชูุฑุณู
---
๐ฅ ููุทุฉ ุงุญุชุฑุงููุฉ ุฌุฏูุง
ุงูู ุทูุฑ:
> ูุง โูุฑุณูโ Cookies ูุฏูููุง ุบุงูุจูุง
ุงูู ุชุตูุญ:
> ููุนู ุฐูู ุชููุงุฆููุง
---
๐ฅ ููุฐุง ุณุจุจ ุฎุทูุฑุฉ CSRF
---
๐น Cookie Tossing
ุงููุชุงุจ ููู ูุญ ูู ุดุงูู cookie scope ูุณูุก ุถุจุท ุงูู domain
---
๐ง ู ุง ุงูููุฑุฉุ
ุฅุฐุง ุงุณุชุทุงุน attacker ุถุจุท:
Set-Cookie
ุนูู subdomainโฆ
ูุฏ ูุญูู Cookie ุชุคุซุฑ ุนูู ุงูู ููุน ุงูุฑุฆูุณู.
---
๐ฃ ููุฐุง ูุฏ ูุคุฏู ุฅูู:
session confusion
auth bypass
overwriting cookies
---
3) ๐ฃ ุงูุชุทุจูู (Real Attack Scenarios)
---
๐ฅ ุณููุงุฑูู 1 โ Session Hijacking
ุงูู ูุงุฌู ูุณุฑู:
session=abc123
---
๐ฅ ุงููุชูุฌุฉ
ุงูุณูุฑูุฑ ูุธูู:
> ุงูู ุณุชุฎุฏู ุงูุญูููู
---
๐ฅ ุฅุฐู:
> ุงูุฌูุณุฉ = ุงููููุฉ
---
๐ฅ ุณููุงุฑูู 2 โ XSS + Cookie Theft
ุจุฏูู HttpOnly:
document.cookie
---
๐ฅ ุงูู ูุงุฌู :
ูุฑุณู Cookie ูููุณู
ูุฎุทู ุงูุฌูุณุฉ
---
๐ฅ ุณููุงุฑูู 3 โ CSRF
evil.com ูุฌุนู ุงูู ุชุตูุญ ูุฑุณู:
Cookies
ุชููุงุฆููุง
ููุจูู
---
๐ฅ ุงูุณูุฑูุฑ ูุซู ุจุงูุฌูุณุฉ
---
๐ฅ ุณููุงุฑูู 4 โ Shared Domain Risk
Domain=.example.com
---
๐ฃ ุงุฎุชุฑุงู:
blog.example.com
ูุฏ ูุคุฏู ูุงุฎุชุฑุงู:
admin.example.com
---
4) ๐ก๏ธ ุงูุญู ุงูุฉ (Defense โ Deep Defensive Thinking)
---
๐ 1) ุงุณุชุฎุฏู Secure ุฏุงุฆู ูุง
---
๐ 2) ุงุณุชุฎุฏู HttpOnly
ูุชูููู ุณุฑูุฉ Cookies ุนุจุฑ XSS.
---
๐ 3) ุงุณุชุฎุฏู SameSite
ุฎุตูุตูุง ุถุฏ CSRF.
---
๐ 4) ูุง ุชุดุงุฑู Cookies ุจูู subdomains ุจูุง ุฏุงุนู
---
๐ 5) ุงุฌุนู Sessions ูุตูุฑุฉ
---
๐ 6) Rotate Session IDs
ุฎุตูุตูุง ุจุนุฏ login.
---
๐ 7) ูุง ุชุถุน ู ุนููู ุงุช ุญุณุงุณุฉ ุฏุงุฎู Cookie ููุณูุง
---
๐ 8) ุงุฑุจุท ุงูุฌูุณุฉ ุจุณูุงู ู ูุทูู
ู ุซู:
device
IP heuristics
behavior
ููู ุจุญุฐุฑ.
---
5) ๐งช ุงูุชุฏุฑูุจ ุงูุนู ูู (Professional Labs)
---
๐งช ุชู ุฑูู 1 โ ุฑุคูุฉ Cookies
ุงูุชุญ DevTools:
Application
Cookies
ุฑุงูุจ:
Domain
Path
Secure
HttpOnly
SameSite
---
๐งช ุชู ุฑูู 2 โ ุชุญููู Session Flow
ุณุฌู ุฏุฎูู ูุฃู ู ููุน ุชุฌุฑูุจู.
ุฑุงูุจ:
ู ุชู ุชููุดุฃ Cookie
ู ุชู ุชูุฑุณู
---
๐งช ุชู ุฑูู 3 โ ุญุฐู Cookie
ุงุญุฐู Session Cookie.
ู ุงุฐุง ูุญุฏุซุ
---
๐งช ุชู ุฑูู 4 โ ุชุญููู SameSite
ุฑุงูุจ Requests:
ูู Cookie ุชูุฑุณู Cross-siteุ
---
๐ง ุฎูุงุตุฉ ุงูููู (ุงูููู ุงูุญูููู)
ุงูููู ุงูุฑุงุจุน ููุณ ุนู:
> โู ุง ูู Cookiesโ
ุจู ุนู:
> ููู ูุญุงูู ุงูููุจ ุจูุงุก ู ูููู โุงููููุฉ ูุงูุฌูุณุฉโ ููู ุจุฑูุชูููู Statelessโฆ ููู ุงุฐุง ูุคุฏู ูุฐุง ุงูุชุตู ูู ุฅูู ูู ูุฉ ูุงุฆูุฉ ู ู ุงููุฌู ุงุช.
---
๐ฏ ุฃูู ููุฑุฉ ูู ุงูููู
> "ูู ุฃุบูุจ ุชุทุจููุงุช ุงูููุจโฆ ู ู ูู ูู Session Cookie ูู ูู ูููุฉ ุงูู ุณุชุฎุฏู ."
---
๐ง ู ุงุฐุง ูุญุชููุ
ููู Cookie:
name
value
domain
path
expiry
flags
---
๐ฅ ุนูุฏ ูู Request
ุงูู ุชุตูุญ:
1. ููุญุต ุงูู URL
2. ูุญุฏุฏ ุงูู domain
3. ูุญุฏุฏ ุงูู path
4. ููุฑุฑ ุฃู Cookies ุชูุฑุณู
---
๐ฅ ููุทุฉ ุงุญุชุฑุงููุฉ ุฌุฏูุง
ุงูู ุทูุฑ:
> ูุง โูุฑุณูโ Cookies ูุฏูููุง ุบุงูุจูุง
ุงูู ุชุตูุญ:
> ููุนู ุฐูู ุชููุงุฆููุง
---
๐ฅ ููุฐุง ุณุจุจ ุฎุทูุฑุฉ CSRF
---
๐น Cookie Tossing
ุงููุชุงุจ ููู ูุญ ูู ุดุงูู cookie scope ูุณูุก ุถุจุท ุงูู domain
---
๐ง ู ุง ุงูููุฑุฉุ
ุฅุฐุง ุงุณุชุทุงุน attacker ุถุจุท:
Set-Cookie
ุนูู subdomainโฆ
ูุฏ ูุญูู Cookie ุชุคุซุฑ ุนูู ุงูู ููุน ุงูุฑุฆูุณู.
---
๐ฃ ููุฐุง ูุฏ ูุคุฏู ุฅูู:
session confusion
auth bypass
overwriting cookies
---
3) ๐ฃ ุงูุชุทุจูู (Real Attack Scenarios)
---
๐ฅ ุณููุงุฑูู 1 โ Session Hijacking
ุงูู ูุงุฌู ูุณุฑู:
session=abc123
---
๐ฅ ุงููุชูุฌุฉ
ุงูุณูุฑูุฑ ูุธูู:
> ุงูู ุณุชุฎุฏู ุงูุญูููู
---
๐ฅ ุฅุฐู:
> ุงูุฌูุณุฉ = ุงููููุฉ
---
๐ฅ ุณููุงุฑูู 2 โ XSS + Cookie Theft
ุจุฏูู HttpOnly:
document.cookie
---
๐ฅ ุงูู ูุงุฌู :
ูุฑุณู Cookie ูููุณู
ูุฎุทู ุงูุฌูุณุฉ
---
๐ฅ ุณููุงุฑูู 3 โ CSRF
evil.com ูุฌุนู ุงูู ุชุตูุญ ูุฑุณู:
Cookies
ุชููุงุฆููุง
ููุจูู
---
๐ฅ ุงูุณูุฑูุฑ ูุซู ุจุงูุฌูุณุฉ
---
๐ฅ ุณููุงุฑูู 4 โ Shared Domain Risk
Domain=.example.com
---
๐ฃ ุงุฎุชุฑุงู:
blog.example.com
ูุฏ ูุคุฏู ูุงุฎุชุฑุงู:
admin.example.com
---
4) ๐ก๏ธ ุงูุญู ุงูุฉ (Defense โ Deep Defensive Thinking)
---
๐ 1) ุงุณุชุฎุฏู Secure ุฏุงุฆู ูุง
---
๐ 2) ุงุณุชุฎุฏู HttpOnly
ูุชูููู ุณุฑูุฉ Cookies ุนุจุฑ XSS.
---
๐ 3) ุงุณุชุฎุฏู SameSite
ุฎุตูุตูุง ุถุฏ CSRF.
---
๐ 4) ูุง ุชุดุงุฑู Cookies ุจูู subdomains ุจูุง ุฏุงุนู
---
๐ 5) ุงุฌุนู Sessions ูุตูุฑุฉ
---
๐ 6) Rotate Session IDs
ุฎุตูุตูุง ุจุนุฏ login.
---
๐ 7) ูุง ุชุถุน ู ุนููู ุงุช ุญุณุงุณุฉ ุฏุงุฎู Cookie ููุณูุง
---
๐ 8) ุงุฑุจุท ุงูุฌูุณุฉ ุจุณูุงู ู ูุทูู
ู ุซู:
device
IP heuristics
behavior
ููู ุจุญุฐุฑ.
---
5) ๐งช ุงูุชุฏุฑูุจ ุงูุนู ูู (Professional Labs)
---
๐งช ุชู ุฑูู 1 โ ุฑุคูุฉ Cookies
ุงูุชุญ DevTools:
Application
Cookies
ุฑุงูุจ:
Domain
Path
Secure
HttpOnly
SameSite
---
๐งช ุชู ุฑูู 2 โ ุชุญููู Session Flow
ุณุฌู ุฏุฎูู ูุฃู ู ููุน ุชุฌุฑูุจู.
ุฑุงูุจ:
ู ุชู ุชููุดุฃ Cookie
ู ุชู ุชูุฑุณู
---
๐งช ุชู ุฑูู 3 โ ุญุฐู Cookie
ุงุญุฐู Session Cookie.
ู ุงุฐุง ูุญุฏุซุ
---
๐งช ุชู ุฑูู 4 โ ุชุญููู SameSite
ุฑุงูุจ Requests:
ูู Cookie ุชูุฑุณู Cross-siteุ
---
๐ง ุฎูุงุตุฉ ุงูููู (ุงูููู ุงูุญูููู)
ุงูููู ุงูุฑุงุจุน ููุณ ุนู:
> โู ุง ูู Cookiesโ
ุจู ุนู:
> ููู ูุญุงูู ุงูููุจ ุจูุงุก ู ูููู โุงููููุฉ ูุงูุฌูุณุฉโ ููู ุจุฑูุชูููู Statelessโฆ ููู ุงุฐุง ูุคุฏู ูุฐุง ุงูุชุตู ูู ุฅูู ูู ูุฉ ูุงุฆูุฉ ู ู ุงููุฌู ุงุช.
---
๐ฏ ุฃูู ููุฑุฉ ูู ุงูููู
> "ูู ุฃุบูุจ ุชุทุจููุงุช ุงูููุจโฆ ู ู ูู ูู Session Cookie ูู ูู ูููุฉ ุงูู ุณุชุฎุฏู ."
๐
ุงูููู
5 โ Encoding, Canonicalization & Parsing Confusion
(ููู ุชุชุญูู ุทุฑููุฉ โุชูุณูุฑ ุงูุจูุงูุงุชโ ุฅูู ุซุบุฑุงุช ุฎุทูุฑุฉ)
> ุงูููู ุงูุฎุงู ุณ ู ู ุฃุฎุทุฑ ุงูุฃูุงู ููุฑููุง.
ูุฃูู ุงูููู ุณุชููู :
๐ฅ ูู ุงุฐุง ูุง ุชุฃุชู ูุซูุฑ ู ู ุงูุซุบุฑุงุช ู ู โุงูุจูุงูุงุช ููุณูุงโโฆ
ุจู ู ู:
ุงุฎุชูุงู ุชูุณูุฑ ุงูุจูุงูุงุช ุจูู ุงูุทุจูุงุช ุงูู ุฎุชููุฉ
ููุฐุง ุงูููู ูู ุงูุฃุณุงุณ ุงูุญูููู ูููู :
Filter Bypass
WAF Bypass
Path Traversal
XSS Bypass
Double Encoding
Unicode Confusion
Request Smuggling
Canonicalization Bugs
ูุฃู ูู ูุฐู ุชุนุชู ุฏ ุนูู:
๐ฅ โู ู ุงูุฐู ููุณุฑ ุงูุจูุงูุงุชุ ูู ุชูุ ููููุโ
ุงููุชุงุจ ูู ูุฐุง ุงูุฌุฒุก ูุดุฑุญ:
URL Encoding
Double Encoding
HTML Encoding
Base64
Unicode
ููู ุงุฐุง ุชุคุฏู ุนู ููุงุช ูู ุงูุชุฑู ูุฒ ุงูู ุชุนุฏุฏุฉ ุฃู ุงุฎุชูุงู ุชูุณูุฑ ุงูุทุจูุงุช ุฅูู ู ุดุงูู ุฃู ููุฉ ุฎุทูุฑุฉ
---
1) ๐ง ุงูููู ุงููุธุฑู (Concept โ Deep Parsing Architecture)
---
๐น ุฃูููุง: ู ุง ูู Encoding ูุนููุงุ
ุงูุดุฑุญ ุงูุณุทุญู ูููู:
> โุชุญููู ุงูุจูุงูุงุช ูุตูุบุฉ ุฃุฎุฑูโ
ููู ูุฐุง ููุณ ุงูููู ุงูุญูููู.
---
๐ฅ ุงูููู ุงูุญูููู
Encoding ูู:
> ุทุฑููุฉ ูุชู ุซูู ุงูุจูุงูุงุช ุจุญูุซ ูู ูู ููููุง ุฃู ุชูุณูุฑูุง ุฏุงุฎู ูุธุงู ู ุนูู.
---
๐ง ูู ุงุฐุง ูุญุชุงุฌ Encoding ุฃุตููุงุ
ูุฃู ุงูุฅูุชุฑูุช ูู ููุตู ู ููู ุฃููุงุน ุงูุจูุงูุงุช.
HTTP ูุงูู URLs ุตูู ู ุช ุชุงุฑูุฎููุง ููุชุนุงู ู ู ุน:
ุญุฑูู ู ุนููุฉ
ุฑู ูุฒ ู ุนููุฉ
ููู ู ุงุฐุง ูู ุฃุฑุฏูุง:
ู ุณุงูุงุชุ
Unicodeุ
ุฑู ูุฒ HTMLุ
ุจูุงูุงุช Binaryุ
---
๐ฅ ููุง ุธูุฑ Encoding
---
๐น ู ุซุงู ุจุณูุท
ุงูู ุณุงูุฉ:
Hello World
ูู URL ุชุตุจุญ:
Hello%20World
---
๐ฅ ูู ุงุฐุงุ
ูุฃู:
Space
ูู ู ุนูู ุฎุงุต ุฏุงุฎู URLs.
---
๐ฅ ุฅุฐู Encoding ููุณ โุฃู ุงูโ
ุจู:
> Translation Layer
---
๐น ุงูุขู ุงูููุทุฉ ุงูุฃุฎุทุฑ
ูู ุทุจูุฉ ูู ุงูููุจ ูุฏ:
ุชูู ุงูุชุฑู ูุฒ
ุฃู ุชูุณุฑู
ุฃู ุชุนูุฏ ุชุฑู ูุฒู
ุจุทุฑููุฉ ู ุฎุชููุฉ.
---
๐ฅ ูููุง ุชุจุฏุฃ ุงูููุงุฑุซ ุงูุฃู ููุฉ
---
๐ฅ ุงูููุฑุฉ ุงูุฌููุฑูุฉ ููููู ููู
ุงูุซุบุฑุงุช ูุซูุฑูุง ู ุง ุชุธูุฑ ูุฃู:
> ุทุจูุฉ A ุชุฑู ุงูุจูุงูุงุช ุจุดูู
ูุทุจูุฉ B ุชุฑุงูุง ุจุดูู ู ุฎุชูู.
---
๐ฅ ููุฐุง ูุณู ู:
Parsing Ambiguity
ุฃู:
Canonicalization Problems
---
๐น ู ุง ู ุนูู Canonicalizationุ
ูุนูู:
> ุชุญููู ุงูุจูุงูุงุช ุฅูู โุงูุตูุบุฉ ุงูููุงุฆูุฉ ุงูุญููููุฉโ ูุจู ู ุนุงูุฌุชูุง.
---
๐ฅ ุงูู ุดููุฉ
ุฅุฐุง:
ุงูู Filter ูุฑู ููู ุฉ
ููู ุงูุณูุฑูุฑ ุจุนุฏ decoding ูุฑู ููู ุฉ ู ุฎุชููุฉ
๐ฃ ุงูุชูู ุงูุฃู ุฑ.
---
๐ฅ ู ุซุงู ู ูู ุฌุฏูุง
ุงูููุงุชุฑ ุชู ูุน:
../
ููู ุงูู ูุงุฌู ูุฑุณู:
%2e%2e%2f
---
๐ฅ ู ุงุฐุง ูุญุฏุซุ
ุงูู ุฑุญูุฉ ุงูุฃููู
ุงูููุชุฑ ูุฑู:
%2e%2e%2f
ููุง ููุชุดู:
../
---
ุงูู ุฑุญูุฉ ุงูุซุงููุฉ
ุงูุณูุฑูุฑ ููู ุงูุชุฑู ูุฒ:
../
---
๐ฅ ุงููุชูุฌุฉ
Path Traversal bypass.
---
๐ฅ ุฅุฐู ุงูู ุดููุฉ ููุณุช:
> โEncodingโ
ุจู:
> โู ุชู ุชู ูู ุงูุชุฑู ูุฒุ ูู ู ุงูุฐู ูุณุฑูุโ
---
๐น ููู ูููุฑ ุงููุงูุฑ ููุงุ
ูุง ูุณุฃู:
> โู ุง ูู ุงูููู ุฉุโ
ุจู:
> โููู ุชุฑุงูุง ูู ุทุจูุฉุโ
---
๐ฅ ูุฐู ููุทุฉ ุงุญุชุฑุงููุฉ ุฌุฏูุง
ุงููุงูุฑ ูููุฑ:
ููู ููุณุฑูุง Browserุ
ููู ููุณุฑูุง Proxyุ
ููู ููุณุฑูุง WAFุ
ููู ููุณุฑูุง Frameworkุ
ููู ููุณุฑูุง Backendุ
---
๐ฅ ูุฅุฐุง ูุฌุฏ ุงุฎุชูุงููุง:
> ุชุจุฏุฃ bypasses
---
2) โ๏ธ ุงูุขููุฉ (How it works โ Deep Parsing Mechanics)
---
๐น URL Encoding
ุงููุชุงุจ ูุดุฑุญ:
> URL Encoding ูุญูู ุงูุฃุญุฑู ุงูุฎุงุตุฉ ุฅูู ุชู ุซูู %HEX
---
๐ฌ ู ุซุงู
<
ุชุตุจุญ:
%3C
---
๐ฅ ู ุงุฐุง ูุญุฏุซ ุฏุงุฎูููุงุ
1๏ธโฃ ุงูู ุชุตูุญ ูุฑุณู:
%3C
---
2๏ธโฃ ุงูุณูุฑูุฑ ููู ุงูุชุฑู ูุฒ:
<
---
๐ฅ ุงูุขู ุชุฎูู:
ุงูููุชุฑ ูุนู ู:
ูุจู decoding
ููู ุงูุชูููุฐ:
ุจุนุฏ decoding
---
๐ฅ bypass
---
๐น Double Encoding
ุงููุชุงุจ ูุดุฑุญ:
> ูู ูู ุชุฑู ูุฒ ุงูุจูุงูุงุช ุฃูุซุฑ ู ู ู ุฑุฉ
---
๐ฌ ู ุซุงู
<
---
ุงูุชุฑู ูุฒ ุงูุฃูู
%3C
---
ุงูุชุฑู ูุฒ ุงูุซุงูู
%253C
ูุฃู:
%
ุชุตุจุญ:
%25
---
๐ฅ ูู ุงุฐุง ูุฐุง ู ูู ุฌุฏูุงุ
ุฅุฐุง:
WAF ููู ู ุฑุฉ ูุงุญุฏุฉ
ุงูุณูุฑูุฑ ููู ู ุฑุชูู
---
๐ฅ ุงููุชูุฌุฉ
ุงูู WAF ูุฑู:
%3C
ููู ุงูุชุทุจูู ูุฑู:
<
---
๐ฅ ููุฐุง ุฃุณุงุณ ูู ูุฉ ูุงุฆูุฉ ู ู bypasses
---
๐น Unicode Encoding
ุงููุชุงุจ ูุดุฑุญ Unicode ูุขููุฉ ูุชู ุซูู ูุบุงุช ู ุชุนุฏุฏุฉ
---
๐ฅ ุงูู ุดููุฉ ุงูุฃู ููุฉ
ุจุนุถ ุงูุญุฑูู:
ุชุจุฏู ู ุชุดุงุจูุฉ
ููู ููู ุชูุง ู ุฎุชููุฉ
---
๐ฌ ู ุซุงู
ุญุฑู:
/
ูุฏ ููุฌุฏ Unicode ูุดุจูู.
---
๐ฅ ุงููุชูุฌุฉ
ุงูููุชุฑ ูุง ูุชุนุฑู ุนููู
parser ุขุฎุฑ ููุณุฑู ูู slash
---
๐ฅ bypass
---
๐น HTML Encoding
< โ <
---
๐ง ูู ุงุฐุง ููุณุชุฎุฏู ุ
ูู ูุน:
HTML injection
XSS
---
๐ฅ ููู ุงูู ุดููุฉ
ุฅุฐุง:
ุชู ูู ุงูุชุฑู ูุฒ ูุงุญููุง
ุฃู ุชู ุฅุฏุฎุงูู ุฏุงุฎู Context ู ุฎุชูู
---
๐ฅ ูุฏ ูุนูุฏ XSS.
---
๐น Base64
ุงููุชุงุจ ููุถุญ:
> Base64 Encoding ููุณ ุชุดููุฑูุง
---
๐ฅ ูุฐู ููุทุฉ ู ูู ุฉ ุฌุฏูุง
Base64: โ ูุง ูุญู ู ุงูุจูุงูุงุช
ุจู: โ ููุท ูุบูุฑ ุดูููุง
---
๐ฅ ูุซูุฑ ู ู ุงูู ุทูุฑูู ูุฎุทุฆูู ููุง
ููุนุชูุฏูู:
Base64 == Security
---
๐ฃ ูุงุฑุซุฉ ุดุงุฆุนุฉ ุฌุฏูุง
---
3) ๐ฃ ุงูุชุทุจูู (Real Attack Scenarios)
---
๐ฅ ุณููุงุฑูู 1 โ WAF Bypass
(ููู ุชุชุญูู ุทุฑููุฉ โุชูุณูุฑ ุงูุจูุงูุงุชโ ุฅูู ุซุบุฑุงุช ุฎุทูุฑุฉ)
> ุงูููู ุงูุฎุงู ุณ ู ู ุฃุฎุทุฑ ุงูุฃูุงู ููุฑููุง.
ูุฃูู ุงูููู ุณุชููู :
๐ฅ ูู ุงุฐุง ูุง ุชุฃุชู ูุซูุฑ ู ู ุงูุซุบุฑุงุช ู ู โุงูุจูุงูุงุช ููุณูุงโโฆ
ุจู ู ู:
ุงุฎุชูุงู ุชูุณูุฑ ุงูุจูุงูุงุช ุจูู ุงูุทุจูุงุช ุงูู ุฎุชููุฉ
ููุฐุง ุงูููู ูู ุงูุฃุณุงุณ ุงูุญูููู ูููู :
Filter Bypass
WAF Bypass
Path Traversal
XSS Bypass
Double Encoding
Unicode Confusion
Request Smuggling
Canonicalization Bugs
ูุฃู ูู ูุฐู ุชุนุชู ุฏ ุนูู:
๐ฅ โู ู ุงูุฐู ููุณุฑ ุงูุจูุงูุงุชุ ูู ุชูุ ููููุโ
ุงููุชุงุจ ูู ูุฐุง ุงูุฌุฒุก ูุดุฑุญ:
URL Encoding
Double Encoding
HTML Encoding
Base64
Unicode
ููู ุงุฐุง ุชุคุฏู ุนู ููุงุช ูู ุงูุชุฑู ูุฒ ุงูู ุชุนุฏุฏุฉ ุฃู ุงุฎุชูุงู ุชูุณูุฑ ุงูุทุจูุงุช ุฅูู ู ุดุงูู ุฃู ููุฉ ุฎุทูุฑุฉ
---
1) ๐ง ุงูููู ุงููุธุฑู (Concept โ Deep Parsing Architecture)
---
๐น ุฃูููุง: ู ุง ูู Encoding ูุนููุงุ
ุงูุดุฑุญ ุงูุณุทุญู ูููู:
> โุชุญููู ุงูุจูุงูุงุช ูุตูุบุฉ ุฃุฎุฑูโ
ููู ูุฐุง ููุณ ุงูููู ุงูุญูููู.
---
๐ฅ ุงูููู ุงูุญูููู
Encoding ูู:
> ุทุฑููุฉ ูุชู ุซูู ุงูุจูุงูุงุช ุจุญูุซ ูู ูู ููููุง ุฃู ุชูุณูุฑูุง ุฏุงุฎู ูุธุงู ู ุนูู.
---
๐ง ูู ุงุฐุง ูุญุชุงุฌ Encoding ุฃุตููุงุ
ูุฃู ุงูุฅูุชุฑูุช ูู ููุตู ู ููู ุฃููุงุน ุงูุจูุงูุงุช.
HTTP ูุงูู URLs ุตูู ู ุช ุชุงุฑูุฎููุง ููุชุนุงู ู ู ุน:
ุญุฑูู ู ุนููุฉ
ุฑู ูุฒ ู ุนููุฉ
ููู ู ุงุฐุง ูู ุฃุฑุฏูุง:
ู ุณุงูุงุชุ
Unicodeุ
ุฑู ูุฒ HTMLุ
ุจูุงูุงุช Binaryุ
---
๐ฅ ููุง ุธูุฑ Encoding
---
๐น ู ุซุงู ุจุณูุท
ุงูู ุณุงูุฉ:
Hello World
ูู URL ุชุตุจุญ:
Hello%20World
---
๐ฅ ูู ุงุฐุงุ
ูุฃู:
Space
ูู ู ุนูู ุฎุงุต ุฏุงุฎู URLs.
---
๐ฅ ุฅุฐู Encoding ููุณ โุฃู ุงูโ
ุจู:
> Translation Layer
---
๐น ุงูุขู ุงูููุทุฉ ุงูุฃุฎุทุฑ
ูู ุทุจูุฉ ูู ุงูููุจ ูุฏ:
ุชูู ุงูุชุฑู ูุฒ
ุฃู ุชูุณุฑู
ุฃู ุชุนูุฏ ุชุฑู ูุฒู
ุจุทุฑููุฉ ู ุฎุชููุฉ.
---
๐ฅ ูููุง ุชุจุฏุฃ ุงูููุงุฑุซ ุงูุฃู ููุฉ
---
๐ฅ ุงูููุฑุฉ ุงูุฌููุฑูุฉ ููููู ููู
ุงูุซุบุฑุงุช ูุซูุฑูุง ู ุง ุชุธูุฑ ูุฃู:
> ุทุจูุฉ A ุชุฑู ุงูุจูุงูุงุช ุจุดูู
ูุทุจูุฉ B ุชุฑุงูุง ุจุดูู ู ุฎุชูู.
---
๐ฅ ููุฐุง ูุณู ู:
Parsing Ambiguity
ุฃู:
Canonicalization Problems
---
๐น ู ุง ู ุนูู Canonicalizationุ
ูุนูู:
> ุชุญููู ุงูุจูุงูุงุช ุฅูู โุงูุตูุบุฉ ุงูููุงุฆูุฉ ุงูุญููููุฉโ ูุจู ู ุนุงูุฌุชูุง.
---
๐ฅ ุงูู ุดููุฉ
ุฅุฐุง:
ุงูู Filter ูุฑู ููู ุฉ
ููู ุงูุณูุฑูุฑ ุจุนุฏ decoding ูุฑู ููู ุฉ ู ุฎุชููุฉ
๐ฃ ุงูุชูู ุงูุฃู ุฑ.
---
๐ฅ ู ุซุงู ู ูู ุฌุฏูุง
ุงูููุงุชุฑ ุชู ูุน:
../
ููู ุงูู ูุงุฌู ูุฑุณู:
%2e%2e%2f
---
๐ฅ ู ุงุฐุง ูุญุฏุซุ
ุงูู ุฑุญูุฉ ุงูุฃููู
ุงูููุชุฑ ูุฑู:
%2e%2e%2f
ููุง ููุชุดู:
../
---
ุงูู ุฑุญูุฉ ุงูุซุงููุฉ
ุงูุณูุฑูุฑ ููู ุงูุชุฑู ูุฒ:
../
---
๐ฅ ุงููุชูุฌุฉ
Path Traversal bypass.
---
๐ฅ ุฅุฐู ุงูู ุดููุฉ ููุณุช:
> โEncodingโ
ุจู:
> โู ุชู ุชู ูู ุงูุชุฑู ูุฒุ ูู ู ุงูุฐู ูุณุฑูุโ
---
๐น ููู ูููุฑ ุงููุงูุฑ ููุงุ
ูุง ูุณุฃู:
> โู ุง ูู ุงูููู ุฉุโ
ุจู:
> โููู ุชุฑุงูุง ูู ุทุจูุฉุโ
---
๐ฅ ูุฐู ููุทุฉ ุงุญุชุฑุงููุฉ ุฌุฏูุง
ุงููุงูุฑ ูููุฑ:
ููู ููุณุฑูุง Browserุ
ููู ููุณุฑูุง Proxyุ
ููู ููุณุฑูุง WAFุ
ููู ููุณุฑูุง Frameworkุ
ููู ููุณุฑูุง Backendุ
---
๐ฅ ูุฅุฐุง ูุฌุฏ ุงุฎุชูุงููุง:
> ุชุจุฏุฃ bypasses
---
2) โ๏ธ ุงูุขููุฉ (How it works โ Deep Parsing Mechanics)
---
๐น URL Encoding
ุงููุชุงุจ ูุดุฑุญ:
> URL Encoding ูุญูู ุงูุฃุญุฑู ุงูุฎุงุตุฉ ุฅูู ุชู ุซูู %HEX
---
๐ฌ ู ุซุงู
<
ุชุตุจุญ:
%3C
---
๐ฅ ู ุงุฐุง ูุญุฏุซ ุฏุงุฎูููุงุ
1๏ธโฃ ุงูู ุชุตูุญ ูุฑุณู:
%3C
---
2๏ธโฃ ุงูุณูุฑูุฑ ููู ุงูุชุฑู ูุฒ:
<
---
๐ฅ ุงูุขู ุชุฎูู:
ุงูููุชุฑ ูุนู ู:
ูุจู decoding
ููู ุงูุชูููุฐ:
ุจุนุฏ decoding
---
๐ฅ bypass
---
๐น Double Encoding
ุงููุชุงุจ ูุดุฑุญ:
> ูู ูู ุชุฑู ูุฒ ุงูุจูุงูุงุช ุฃูุซุฑ ู ู ู ุฑุฉ
---
๐ฌ ู ุซุงู
<
---
ุงูุชุฑู ูุฒ ุงูุฃูู
%3C
---
ุงูุชุฑู ูุฒ ุงูุซุงูู
%253C
ูุฃู:
%
ุชุตุจุญ:
%25
---
๐ฅ ูู ุงุฐุง ูุฐุง ู ูู ุฌุฏูุงุ
ุฅุฐุง:
WAF ููู ู ุฑุฉ ูุงุญุฏุฉ
ุงูุณูุฑูุฑ ููู ู ุฑุชูู
---
๐ฅ ุงููุชูุฌุฉ
ุงูู WAF ูุฑู:
%3C
ููู ุงูุชุทุจูู ูุฑู:
<
---
๐ฅ ููุฐุง ุฃุณุงุณ ูู ูุฉ ูุงุฆูุฉ ู ู bypasses
---
๐น Unicode Encoding
ุงููุชุงุจ ูุดุฑุญ Unicode ูุขููุฉ ูุชู ุซูู ูุบุงุช ู ุชุนุฏุฏุฉ
---
๐ฅ ุงูู ุดููุฉ ุงูุฃู ููุฉ
ุจุนุถ ุงูุญุฑูู:
ุชุจุฏู ู ุชุดุงุจูุฉ
ููู ููู ุชูุง ู ุฎุชููุฉ
---
๐ฌ ู ุซุงู
ุญุฑู:
/
ูุฏ ููุฌุฏ Unicode ูุดุจูู.
---
๐ฅ ุงููุชูุฌุฉ
ุงูููุชุฑ ูุง ูุชุนุฑู ุนููู
parser ุขุฎุฑ ููุณุฑู ูู slash
---
๐ฅ bypass
---
๐น HTML Encoding
< โ <
---
๐ง ูู ุงุฐุง ููุณุชุฎุฏู ุ
ูู ูุน:
HTML injection
XSS
---
๐ฅ ููู ุงูู ุดููุฉ
ุฅุฐุง:
ุชู ูู ุงูุชุฑู ูุฒ ูุงุญููุง
ุฃู ุชู ุฅุฏุฎุงูู ุฏุงุฎู Context ู ุฎุชูู
---
๐ฅ ูุฏ ูุนูุฏ XSS.
---
๐น Base64
ุงููุชุงุจ ููุถุญ:
> Base64 Encoding ููุณ ุชุดููุฑูุง
---
๐ฅ ูุฐู ููุทุฉ ู ูู ุฉ ุฌุฏูุง
Base64: โ ูุง ูุญู ู ุงูุจูุงูุงุช
ุจู: โ ููุท ูุบูุฑ ุดูููุง
---
๐ฅ ูุซูุฑ ู ู ุงูู ุทูุฑูู ูุฎุทุฆูู ููุง
ููุนุชูุฏูู:
Base64 == Security
---
๐ฃ ูุงุฑุซุฉ ุดุงุฆุนุฉ ุฌุฏูุง
---
3) ๐ฃ ุงูุชุทุจูู (Real Attack Scenarios)
---
๐ฅ ุณููุงุฑูู 1 โ WAF Bypass