İçeriğe atla
0 XP 0
0/5

Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +50 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.

9 dk · 50 XP · 5 etkinlik

İşletim sistemi komutu enjeksiyonu

Bazı özellikler arka planda işletim sistemi komutu çalıştırır. Altay Kargo'nun kargo takip sayfasında bir adres doğrulama aracı, kullanıcının girdiği adresi doğrudan bir tanı komutuna ekliyor olsun. Uygulama bu dizeyi bir kabuğa (shell) yolluyorsa, kabuk yalnız tanı komutunu değil, dizedeki her özel karakteri de yorumlar. Noktalı virgül, boru işareti ve && işareti kabukta komut ayırıcı ya da bağlayıcı anlamına gelir. Kullanıcı adres alanına 203.0.113.10 sonrasında noktalı virgül ile ikinci bir komut yazarsa, kabuk iki ayrı komut görür: önce tanı komutu çalışır, sonra ikinci komut kendi başına çalışır. Uygulama tek bir komut beklerken saldırgan zincire ikinci bir komut eklemiştir.

Kök neden SQL enjeksiyonuyla aynıdır: veri, komut dizesinin içine metin birleştirmeyle karışmıştır. Farkı yorumlayan taraf değişir, veritabanı motoru yerine işletim sistemi kabuğu çalışır. CWE bu sınıfı CWE-78 olarak kaydeder ve İşletim Sistemi Komutu Enjeksiyonu adını verir. Kabuk, boşluk, tırnak ve özel karakterleri kendi söz dizimine göre okur; uygulama bunu hesaba katmazsa her girdi potansiyel bir ikinci komuttur.