User Agent Başlığı Nedir
İstemcilerin web sunucularına gönderdiği HTTP Request paketlerinde yer alan bir HTTP Request header'ı olan User Agent sunucuların kendisine ziyaret eden istemcilere uygun formatta içerik sunabilmeleri için kullanılmaktadır. Yani örneğin telefondan bir web sitesine bağlandığımızda web sitesi yazılımı kendisine gelen talepteki User Agent'a bakarak talebin telefondan geldiğini görür ve sitenin mobil versiyonunu cevap olarak döner. User Agent'ın bu yararlı kullanımı bazı sakıncalar da doğurmaktadır.... [Devamı]
Bu yazı 27.08.2024 tarihinde, saat 23:56:02'de yazılmıştır.
Tamper Data Nedir
Merhaba arkadaşlar. Bu yazımda sizlere Tamper Data hakkında bildiklerimi aktarmaya çalışacağım. a. Tanım Tamper Data bir Firefox eklentisidir ve bana göre Firefox eklentileri arasında en faydalı olanıdır :) Kullanabilmek için bilgisayarınıza önce Firefox, ardından Tamper Data eklentisini yüklemeniz gerekiyor. b. Ne işe yarar? HTTP/HTTPS başlıklarını ve POST/GET parametrelerini izleyip değiştirmeye ve kaydetmenize yarayan bir eklentidir. P... [Devamı]
Bu yazı 27.08.2024 tarihinde, saat 23:44:15'de yazılmıştır.
Remote File Inclusion (RFI) Saldırısı ve Korunma Yöntemi
a. Remote File Inclusion (RFI) Saldırısı Örneği Aşağıdakini kodlamış bir web geliştiricisi <a href=index.php?page=file1.php>Files</a> <?php $page = $_GET[page]; include($page); ?> page parametresinin değerini kendi koyduğu için php kodlamasında bu parametreyi çekerken aldığı değeri filtreleme gereği duymaz. Fakat saldırgan Firebug gibi bir araçla <a> tag’ının içerdiği linkin parametre değerini kendi sitesi yaparak bir shel... [Devamı]
Bu yazı 27.08.2024 tarihinde, saat 23:06:11'de yazılmıştır.
Yanlış Yapılandırılmış Access-Control-Allow-Origin Başlığı Açıklığı
İçindekiler a. Origin Nedir? b. Same Origin Policy (SOP) Nedir? c. Same Origin Policy (SOP) ve Web Uygulamalarda Third Party Content (Üçüncü Taraf İçerik) Çalıştırma Hakkında d. Same Origin Policy’nin Web Tarayıcılarda Varsayılan Olarak Uygulanması e. Cross Origin Resource Sharing (CORS) Nedir? f. Cross Origin Resource Sharing (CORS) İstek Türleri 1. Simple Request 2. Preflight Request g. CORS İsteği Alabilen Web Sitelerin Güvensiz “Access-Control-Allow-O... [Devamı]
Bu yazı 27.08.2024 tarihinde, saat 19:26:11'de yazılmıştır.
CSRF Korumasız HTML Formu Açıklığı
a. Cross Site Request Forgery Nedir? Cross Site Request forgery saldırısı kullanıcının oturum açtığı bir web sitesi yan sekmedeyken saldırganın sitesine uğraması ya da saldırgandan gelen mail'i açması sonrası gelen linki tıklamasıyla (ya da tetiklemesiyle) beraber oturum açtığı web sitesinde istemediği bir eylemi gerçekleştirmesine denir. Örneğin kullanıcı bir bankacılık sitesinde oturum açmış olabilir ve yan sekmede ise saldırganın sitesine ya da mail'ine yönlenmiş olabilir. Sald... [Devamı]
Bu yazı 27.08.2024 tarihinde, saat 18:37:21'de yazılmıştır.
<< <   1  2  3   4   5  6  7  8  9  10   ... > >>

#Arşiv


#Giriş

ID :
Şifre :