LAB 03 - WEB SECURITY

CSRF

Kullanici oturumu acikken, baska bir siteden gonderilen istegin nasil isleme alindigini gor ve token ile koru.

Beginner State Changing Request Anti Forgery Token
Ana Sayfaya Don

CSRF Demo - Para Transferi

Ayni transfer islemini once token dogrulamasi olmadan, sonra anti-forgery token ile deneyerek farki gozlemle.

Ornek Saldiri Formu (Konsept) <form action="/labs/csrf/vulnerable-transfer" method="POST">...</form>

Kullanici hedef uygulamada login ise, baska bir site bu istegi arka planda gonderebilir.

Ogrenme Hedefleri

  • CSRF'in state-changing endpointleri nasil etkiledigini gormek
  • Token olmayan formun neden riskli oldugunu anlamak
  • Anti-forgery token dogrulamasini uygulamak
  • Fix sonrasi retest ile korumayi dogrulamak

Bu Hata Neden Olustu?

  • Uygulama sadece cookie tabanli oturuma guveniyor.
  • Istek gercek formdan mi geldi diye dogrulama yok.
  • Saldirganin sayfasi kurbana otomatik POST attirabiliyor.
  • Token kontrolu olmadiginda istek meşru saniliyor.

Nasil Cozuldu?

  1. Secure endpointte [ValidateAntiForgeryToken] kullanildi.
  2. Secure formda anti-forgery token otomatik gonderildi.
  3. Eksik/gecersiz token durumunda istek reddedilir.
  4. Ek katman olarak SameSite cookie ve Origin/Referer kontrolu onerilir.

Adim Adim Yol Haritasi

01 Vulnerable transfer endpointi calistir
02 Token olmadan istegi gonder
03 Kök nedeni analiz et
04 ValidateAntiForgeryToken ekle
05 Secure formdan tekrar test et
06 SameSite + Origin kontrollerini not et