LAB 15 - WEB SECURITY

CORS Misconfiguration

Origin yansitma veya * + credentials, baska sitelerin kimlik bilgili istekler yapmasina yol acar. Allowlist ile kisitla.

Intermediate CORS Origin Allowlist
Ana Sayfaya Don

CORS Header Demo

Origin girdisini gonder. Vulnerable: Origin yansitilir + credentials acik. Secure: yalnizca https://trusted.vulnlab.local kabul edilir.

Test Originleri https://evil.example, https://trusted.vulnlab.local, (bos = *)

Ogrenme Hedefleri

  • Origin reflection riskini gormek
  • * + credentials kombinasyonunu anlamak
  • Allowlist tabanli CORS yazmak
  • Burp ile CORS headerlarini incelemek

Bu Hata Neden Olustu?

  • Istemci Origin degeri dogrudan ACAO'ya yazildi.
  • Credentials acikken yabanci Origin kabul edildi.
  • Allowlist kontrolu yoktu.

Nasil Cozuldu?

  1. Guvenilir Origin allowlist tanimlandi.
  2. Liste disi Origin icin ACAO yazilmiyor.
  3. Credentials yalnizca allowlist eslesmesinde aciliyor.

Adim Adim Yol Haritasi

01 Vulnerable Origin reflection dene
02 ACAO + credentials headerlarini oku
03 Kok nedeni analiz et
04 Allowlist ekle
05 Secure akista retest
06 Preflight / credentials not et