LAB 05 - WEB SECURITY

File Upload

Dosya yukleme endpointlerinde kontrol eksikligi oldugunda zararlı icerik nasil kabul edilir, guvenli dogrulama ile nasil engellenir.

Intermediate Unrestricted Upload Validation
Ana Sayfaya Don

Upload Demo

Vulnerable akista dosya tipi ve boyutu kontrol edilmez. Secure akista uzanti ve boyut dogrulamalari uygulanir.

Secure Kurallari (Demo)
  • Izinli uzantilar: .jpg, .jpeg, .png, .pdf
  • Maksimum boyut: 2 MB
  • Gecersiz dosyalar reddedilir

Ogrenme Hedefleri

  • Kontrolsuz upload riskini anlamak
  • Uzanti/boyut dogrulamasini uygulamak
  • Deny-by-default mantigini benimsemek
  • Fix sonrasi retest yapmak

Bu Hata Neden Olustu?

  • Upload endpointi gelen dosyayi kosulsuz kabul etti.
  • Uzanti, MIME, boyut kontrolleri yoktu.
  • Zararli script/webshell dosyalari sisteme alinabilir hale geldi.

Nasil Cozuldu?

  1. Izinli uzanti listesi (allowlist) uygulandi.
  2. Maksimum boyut limiti eklendi.
  3. Kontrolleri gecemeyen dosyalar reddedildi.
  4. Gercek sistemde: random dosya adi + izole klasor + AV tarama onerilir.

Adim Adim Yol Haritasi

01 Vulnerable upload endpointini calistir
02 Riskli uzanti ile dosya yuklemeyi dene
03 Kök nedeni analiz et
04 Allowlist ve boyut limiti ekle
05 Secure endpointte retest yap
06 Izolasyon ve tarama kontrollerini not et