LAB 11 - WEB SECURITY

Open Redirect

returnUrl parametresi dogrulanmadan kullanildiginda saldirgan kullaniciyi zararli bir siteye yonlendirebilir. Local URL kontrolu ile engelle.

Beginner Return URL Local URL Check
Ana Sayfaya Don

Login Sonrasi Yonlendirme Demo

Vulnerable akista returnUrl dogrudan Redirect edilir. Secure akista yalnizca local URL kabul edilir.

Test Payloadlari https://example.com, //evil.example, /labs/xss

Ogrenme Hedefleri

  • Open Redirect'in phishing etkisini gormek
  • Dis URL ile local path farkini anlamak
  • Url.IsLocalUrl ile koruma uygulamak
  • Burp ile returnUrl parametresini manipule etmek

Bu Hata Neden Olustu?

Uygulama, kullanicidan gelen returnUrl degerini dogrulamadan Redirect ile kullandi.

  • Untrusted input dogrudan yonlendirme hedefi oldu.
  • Dis domain veya protocol-relative URL kabul edildi.
  • Kullanici guvenilir siteye gittigini sanirken baska domain'e dusebilir.

Nasil Cozuldu?

Cozum, yalnizca ayni origin'e ait (local) URL'lere izin vermektir.

  1. Url.IsLocalUrl(returnUrl) kontrolu eklendi.
  2. Local olmayan URL'ler reddedildi.
  3. Gecerli ornek: /labs/xss gibi relative path.
  4. Retest ile dis URL'nin engellendigi dogrulandi.

Adim Adim Yol Haritasi

01 Vulnerable redirect akisini calistir
02 Dis URL payload'i ile yonlenmeyi gor
03 Kok nedeni analiz et
04 IsLocalUrl kontrolu ekle
05 Secure akista retest yap
06 Allowlist yaklasimini not et