VIP 👤
🏠 Trang chủ
Benchmark
📊 Tất cả benchmark 🦖 Khủng long v1 🦖 Khủng long v2 ✅ Ứng dụng To-Do List 🎨 Trang tự do sáng tạo 🎯 FSACB - Trình diễn cuối cùng 🌍 Benchmark dịch thuật
Mô hình
🏆 Top 10 mô hình 🆓 Mô hình miễn phí 📋 Tất cả mô hình ⚙️ Kilo Code
Tài nguyên
💬 Thư viện prompt 📖 Thuật ngữ AI 🔗 Liên kết hữu ích 🔌 API và bộ định tuyến AI
advanced

REST API Güvenlik Açığı Analizi

#security #api #owasp #pentesting

Verilen bir REST API uç noktası senaryosundaki olası güvenlik açıklarını (OWASP Top 10) tespit edin ve çözüm önerileri sunun.

Aşağıdaki özelliklere sahip kullanıcı girişi (login) ve veri çekme işlemleri yapan bir REST API uç noktası (endpoint) verilmektedir: - Kullanıcı adı ve şifre JSON gövdesinde (body) düz metin (plain text) olarak iletilmektedir. - GET /users/{id} endpoint'i, kimlik doğrulaması (authentication) yapılmadan kullanıcı bilgilerini döndürmektedir. - API, CORS (Cross-Origin Resource Sharing) başlıklarını '*' (tüm kaynaklar) olarak ayarlamıştır. - SQL sorgularında kullanıcı girdileri doğrudan string concatenation ile birleştirilmektedir. Bu sistemde OWASP Top 10'a göre hangi kritik güvenlik açıkları bulunmaktadır? Her bir açık için: 1. Açığın türünü ve neden oluştuğunu açıklayın. 2. Saldırganın bu açıktan nasıl yararlanabileceğine dair bir senaryo yazın. 3. Bu açığı kapatmak için endüstri standardı olan çözüm tekniklerini (örn. input validation, prepared statements, JWT/Bearer tokens) detaylandırın.