2015 yılı, Eylül ayı sonuçları :
Ders 21 - Authentication Flaws > Forgot Password
Authentication Flaws(Kimlik Doğrulama Kusurları) ünitesinin ikinci dersi olan Forgot Password(Unutulan Şifre) dersinde unutulan şifre sayfasının nasıl exploit edilebileceğinden, yani sömürülebilineceğinden bahsedilecektir. Derslerin tamamını görüntülemek için şu adresi ziyaret edebilirsiniz: OWASP WebGoat Türkçe Eğitim Yazı Dizisi Dersin Hedefi Bu dersin arayüzü şu şekildedir: Kullanıcılar eğer şifrelerini unuturlarsa tekrar elde ... [Devamı]
Bu yazı 01.09.2015 tarihinde, saat 09:51:11'de yazılmıştır.
Ders 22 - Authentication Flaws > Basic Authentication
Authentication Flaws(Kimlik Doğrulama Kusurları) ünitesinin üçüncü dersi olan Basic Authentication(Temel Kimlik Onaylama) dersinde http header'ında yer alan authorization'den(yetkilendirmeden) ve jsessionid'dan(çerezlerden) bahsedilecektir(Http header'ın ne olduğuyla alakalı yazı için bkz. Ders 3 - General > Http Split). Derslerin tamamını görüntülemek için şu adresi ziyaret edebilirsiniz: OWASP WebGoat Türkçe Eğitim Yazı Dizisi Dersin Hedefi Bu dersi... [Devamı]
Bu yazı 01.09.2015 tarihinde, saat 18:37:14'de yazılmıştır.
Ders 23 - Authentication Flaws > Multi Level Login 1
Authentication Flaws(Kimlik Doğrulama Kusurları) ünitesinin dördüncü dersi olan Multi Level Login 1(Çok Seviyeli Oturum Girişi 1) dersinde günümüzdeki bankaların internet şubelerinde kullanılan TAN[1] numarasının bir defalık kullanım ömrü olmasına rağmen ikinci kez nasıl kullanılabileceğinden ve böylece kurbanın banka hesabının senaryo gereği nasıl ele geçirilebileceğinden bahsedilecektir. Derslerin tamamını görüntülemek için şu adresi ziyaret edebilirsiniz: OWASP We... [Devamı]
Bu yazı 03.09.2015 tarihinde, saat 20:15:47'de yazılmıştır.
Ders 24 - Authentication Flaws > Multi Level Login 2
Authentication Flaws(Kimlik Doğrulama Kusurları) ünitesinin beşinci dersi olan Multi Level Login 2(Çok Seviyeli Oturum Girişi 2) dersinde günümüzdeki bankaların internet şubelerinde kullanılan oturum girişi sistemine benzer bir sistem için kullanıcı adını bildiğimiz bir şahsın hesabının senaryo gereği nasıl çalınabileceğinden bahsedeğiz. Derslerin tamamını görüntülemek için şu adresi ziyaret edebilirsiniz: OWASP WebGoat Türkçe Eğitim Yazı Dizisi Dersin ... [Devamı]
Bu yazı 03.09.2015 tarihinde, saat 21:41:13'de yazılmıştır.
Ders 25 - Buffer Overflows > Off-by-One Overflows
Buffer Overflows ünitesinin dersi olan Off-by-One dersinde buffer overflow(tampon taşma) saldırısı gerçekleştirilecektir. Derslerin tamamını görüntülemek için şu adresi ziyaret edebilirsiniz: OWASP WebGoat Türkçe Eğitim Yazı Dizisi Dersin Hedefi Bu dersin arayüzü şu şekildedir: "OWASP Hotel'ine hoşgeldiniz. Odanızdan internete erişebilmek için ekranda sunulan metin kutularını doldurmanız gerekmektedir." Hedefiniz otelin dışınd... [Devamı]
Bu yazı 07.09.2015 tarihinde, saat 06:03:53'de yazılmıştır.
Ders 26 - Code Quality > Discover Clues in the HTML
Code Quality(Kod Kalitesi) ünitesinin dersi olan Discover Clues in the HTML(HTML'deki ipuçlarını keşfetme) dersinde kodlama esnasında not düşülen yorumlar ele alınacaktır. Derslerin tamamını görüntülemek için şu adresi ziyaret edebilirsiniz: OWASP WebGoat Türkçe Eğitim Yazı Dizisi Dersin Hedefi Bu dersin arayüzü şu şekildedir: Kullanıcı olarak yetkilendirme kontrolünü atlatabilmeniz gerekmektedir. Açıklamalar Geliştiri... [Devamı]
Bu yazı 07.09.2015 tarihinde, saat 10:52:09'de yazılmıştır.
Ders 27 - Concurrency > Thread Safety Problems
Concurrency(Eşzamanlılık) ünitesinin ilk dersi olan Thread Safety Problems(İş Parçacığı Güvenlik Problemleri) dersinde thread safety kavramından bahsedilecektir. Derslerin tamamını görüntülemek için şu adresi ziyaret edebilirsiniz: OWASP WebGoat Türkçe Eğitim Yazı Dizisi Dersin Hedefi Bu dersin arayüzü şu şekildedir: Kullanıcı web uygulmasındaki eşzamanlılık sorununu exploit edebilmeli, yani istismar edebilmeli ve kendi login ... [Devamı]
Bu yazı 11.09.2015 tarihinde, saat 05:59:12'de yazılmıştır.
Ders 28 - Concurrency > Shopping Cart Concurrency Flaw
Concurrency(Eşzamanlılık) ünitesinin ikinci dersi olan Shopping Cart Concurrency Flaw(Alışveriş Sepeti Eşzamanlılık Açığı) dersinde alışveriş sepetindeki eşyanın eşzamanlılık bug'ı kullanılarak nasıl ucuza alınabileceğinden bahsedilecektir. Derslerin tamamını görüntülemek için şu adresi ziyaret edebilirsiniz: OWASP WebGoat Türkçe Eğitim Yazı Dizisi Dersin Hedefi Bu dersin arayüzü şu şekildedir: Bu egzersizde hedefiniz bir malı d... [Devamı]
Bu yazı 11.09.2015 tarihinde, saat 14:02:51'de yazılmıştır.
Ders 29 - Cross-Site Scripting (XSS) > Phishing with XSS
Cross-Site Scripting (XSS) ünitesinin ilk dersi olan Phishing with XSS(XSS ile Yemleme) dersinde Reflected XSS(Yansıtılmış XSS) saldırısının ne kadar tehlikeli olabileceğinden bahsedilecektir. Derslerin tamamını görüntülemek için şu adresi ziyaret edebilirsiniz: OWASP WebGoat Türkçe Eğitim Yazı Dizisi Dersin Hedefi Bu dersin arayüzü şu şekildedir: Kullanıcı olarak siz ders ekranına kullanıcı adı ve şifre soran bir form ekleyebilmeli... [Devamı]
Bu yazı 13.09.2015 tarihinde, saat 10:28:13'de yazılmıştır.
Ders 30 - Cross-Site Scripting (XSS) > Stage 1: Stored XSS
Cross-Site Scripting (XSS) ünitesinin ikinci dersi olan Stage 1: Stored XSS(Aşama 1: Depolanmış XSS) dersinde Stored XSS saldırısı gerçekleştirilecektir. Derslerin tamamını görüntülemek için şu adresi ziyaret edebilirsiniz: OWASP WebGoat Türkçe Eğitim Yazı Dizisi Dersin Hedefi Bu dersin arayüzü şu şekildedir: Tom kullanıcısı olarak Edit Profile sayfasındaki Street metin kutusuna karşı bir Stored XSS atağı düzenleyin. Jerry adlı ... [Devamı]
Bu yazı 14.09.2015 tarihinde, saat 07:47:22'de yazılmıştır.
Ders 31 - Cross-Site Scripting > Stage 2: Block Stored XSS using Input Validation
Cross-Site Scripting (XSS) ünitesinin üçüncü dersi ve 2.aşaması olan Stage 2: Block Stored XSS using Input Validation(Aşama 2: Girdi Doğrulama Kullanarak Depolanmış XSS'i Engelleme) dersinde ilk aşamada yapılan Stored XSS saldırısının kullandığı açığı bu aşamada kapatmaya çalışacağız. Derslerin tamamını görüntülemek için şu adresi ziyaret edebilirsiniz: OWASP WebGoat Türkçe Eğitim Yazı Dizisi Dersin Hedefi Bu dersin arayüzü şu şekildedir: ... [Devamı]
Bu yazı 14.09.2015 tarihinde, saat 20:08:17'de yazılmıştır.

#Arşiv


#Giriş

ID :
Şifre :