Cacheable Https Response Açıklığı
Cacheable Https Response açıklığı son kullanıcı bilgisayarlarına fiziksel olarak erişim imkanına sahip olan saldırganların (örn; ortak bilgisayarların kullanıldığı internet cafe, havaalanı terminalleri, ev gibi mekanlarda) eğer son kullanıcı bilgisayarında cache’lenmiş halde hassas veri içeren https web site sayfaları mevcutsa o web siteleri saldırganların sonradan son kullanıcı bilgisayarında web tarayıcıda tarayıcı geçmişinden açması sonucu hassas verileri görüntüleyebilmesi açıklığına denir. ... [Devamı]
Bu yazı 27.08.2024 tarihinde, saat 18:31:30'de yazılmıştır.
Subresource Integrity (SRI) Eksikliği Açıklığı
(-) Birebir uygulanmamıştır. a. Subresource Integrity Nedir? Web uygulamaları js kütüphanelerini, css dosyalarını yada resim dosyalarını third party konumlardan dahil edebilmekteler. Örneğin bir web uygulaması jquery kütüphanesini CDN ile uygulamaya dahil edebilir. Fakat şayet CDN sunucusu hack'lenirse saldırgan CDN sunucusundaki javascript dosyalarına kendi javascript kodlarını girebilir ve böylece istemci varsayılan olarak gelen javascript dosyasını alarak cross site sc... [Devamı]
Bu yazı 27.08.2024 tarihinde, saat 17:28:13'de yazılmıştır.
Content-Type Başlığı Eksikliği Açıklığı
Content-Type hem http request'te hem de http response'da paketin body'sindeki dosyanın türünü belirtmek için kullanılan bir header'dır. Bir dosya upload'layacaksak upload'ladığımız dosyanın türü http request'teki Content-Type header'ı ile gider. Eğer bir tarayıcıdan bir dosya görüntüleyeceksek (talep edeceksek) sunucudan gelen dosyanın türü bilgisi http response'daki Content-Type header'ında gelir. "Missing Content-Type header" zafiyeti http request'ten ziyade http response'daki Content... [Devamı]
Bu yazı 27.08.2024 tarihinde, saat 16:57:45'de yazılmıştır.
Güvensiz İletişim Güvenlik Protokolü Açıklığı
a. SSL / TLS Nedir? SSL Netscape şirketi tarafından 1994 yılında World Wide Web'de güvenli iletişim kurma amacıyla geliştirilmiştir. Ardından Internet Engineering Tast Force kuruluşu aynı işlevi gerçekleştiren standard bir protokol geliştirme işine girişmiştir. Bu iş için SSL 3.0 'ı temel almışlardır ve 1999 yılında SSL'in yeni bir versiyonu olan TLS protocol'ünü geliştirmişlerdir. SSL ve TLS web tarayıcı ve sunucu arasındaki iletişimde güvenli trafiği temin eden en yayg... [Devamı]
Bu yazı 27.08.2024 tarihinde, saat 15:39:59'de yazılmıştır.
Insecure Frame Usage (External) Açıklığı
a. Insecure Frame Usage (External) Nedir? Insecure Frame Usage (External) zafiyeti harici bir içeriğin iframe ile güvensiz bir şekilde web uygulamasına yerleştirilmesine denir. b. Insecure Frame Usage zafiyeti nasıl kapatılır? Insecure Frame Usage zafiyeti iFrame'e sandbox attribute'unu koyarak kapatılır. Sandbox attribute'u konulduğunda iframe'in getirdiği içeriğe verdiği izinler tamamen kapatılmış olur. Sandbox'a konulacak izinler ile de iframe getirdiği içeriğe ... [Devamı]
Bu yazı 26.08.2024 tarihinde, saat 18:27:00'de yazılmıştır.
<< <   1  2  3  4   5   6  7  8  9  10   ... > >>

#Arşiv


#Giriş

ID :
Şifre :