LAB 07 - WEB SECURITY

SSRF

Sunucunun kullanici verdigi URL'e istek atmasi durumunda internal servislere erisim riskini kesfet ve allowlist ile engelle.

Intermediate Server-side Request Allowlist
Ana Sayfaya Don

SSRF Demo - URL Fetch

Vulnerable akista URL dogrudan islenir. Secure akista HTTPS zorunlulugu, host allowlist ve internal adres engeli vardir.

Ornek Test URL'leri http://127.0.0.1/admin, http://169.254.169.254/latest/meta-data, https://api.weather.com/data

Ogrenme Hedefleri

  • Kullanici kontrollu URL'in neden riskli oldugunu gormek
  • Internal IP ve metadata endpoint riskini anlamak
  • Allowlist + scheme kontrolu uygulamak
  • Fix sonrasi retest ile engellemeyi dogrulamak

Bu Hata Neden Olustu?

  • Sunucu dis URL yerine herhangi bir adrese istek atabildi.
  • Host/scheme kontrolu olmadan fetch islemi yapildi.
  • Saldirgan internal servislere pivot yapabildi.

Nasil Cozuldu?

  1. Sadece HTTPS kabul edildi.
  2. Host allowlist disindakiler reddedildi.
  3. Private/internal adresler engellendi.
  4. Gercek sistemde DNS rebinding ve redirect zinciri de kontrol edilmeli.

Adim Adim Yol Haritasi

01 Vulnerable URL fetch endpointini calistir
02 Internal URL payloadlarini dene
03 Kök nedeni analiz et
04 HTTPS + allowlist kontrolu ekle
05 Internal IP engeli ile retest yap
06 Redirect/DNS kontrollerini not et