HTTP Strict Transport Security (HSTS) Başlığı Nedir
a. SSLStrip Saldırısı Nedir? SSLStrip ya da diğer adıyla HTTPS-to-HTTP-Downgrading kullanıcıların web uygulamasını https üzerinden kullanması gerekirken http üzerinden kullanmasına sebep olan bir saldırı türüdür. Saldırı kabaca lokal ağdaki bir kullanıcı ile web sunucu arasına lokal ağdaki saldırganın MITM yaparak girmesiyle gerçekleşir. Normalde kullanıcılar bir websitesine bağlanmak istediklerinde genellikle adres çubuğuna web sitesinin adresini https ön ekini eklemeden girerler. ... [Devamı]
Bu yazı 25.08.2024 tarihinde, saat 17:22:37'de yazılmıştır.
Feature Policy Başlığı
Feature Policy kullanıcıların tarayıcılarda görüntüledikleri web sitesinde hangi feature (mikrofon, kamera, …) ve API’ları (geo konumlama,...) kullanabileceğini / izinli olduklarını kontrol eden bir http response başlığıdır. Http response paketleri feature policy başlığı ile gönderildiklerinde gelen paketler tarayıcıya belirtilen feature veya api deaktif halde yansıyacaktır. Tarayıcıda (arayüzde) kullanıcı deaktif bu feature ve api’ı aktif edemeyecektir. Çünkü response paket okunmuş / ... [Devamı]
Bu yazı 25.08.2024 tarihinde, saat 14:30:43'de yazılmıştır.
Email Adres İfşası Açıklığı
a. Email Adres İfşası Nedir ve Neye Sebep Olur? Web uygulamalarında eposta adreslerine yer verilmesine eposta ifşası adı verilir. Web uygulamaları içerisinde yer alan eposta adreslerinin varlığı bir güvenlik zafiyeti doğurur demek tam doğru olmasa da bir miktar doğruluk payına sahiptir. Saldırganlar web uygulamalarındaki eposta adreslerini otomatik eposta yakalayıcısı araçlar kullanarak elde edebilirler. Buradan hareketle bu adreslere yoğun bir spam yağmuru saldırısı yapabilirler (b... [Devamı]
Bu yazı 25.08.2024 tarihinde, saat 14:21:59'de yazılmıştır.
Cookie'ye HttpOnly, Secure ve Same-Site Bayraklarının Uygulanmaması Açıklığı
Cookie Not Marked as Secure, Cookie Not Marked as HttpOnly ve SameSite Cookie Not Implemented kullanıcı çerezlerinin secure, httponly ve samesite flag'leri ile koruma altına alınmayışını ifade etmektedir. Secure, HttpOnly ve SameSite flag'leri birer Set-cookie başlığı anahtar kelimeleridir. a. Set-Cookie Başlığı Nedir? Set-cookie kullanıcı çerezlerini sunucudan kullanıcıya göndermek için kullanılan bir http response başlığıdır. Syntax'ı ise şu şekildedir: Set-Cookie... [Devamı]
Bu yazı 25.08.2024 tarihinde, saat 10:12:29'de yazılmıştır.
Mass Deface Nedir
a. Tanım Bir sunucuda yer alan tüm web sitelerine index atmaya denir. b. Mass Deface Saldırı Yöntemi Adımlar şu şekildedir: Mass Deface (Kitlesel Tahrif) shell'ini edin. Sunucuya bir şekilde c99.php gibi bir shell upload et. c99.php shell'i üzerinden dizin olarak kök dizinine (public_html'ye) var. Kök dizinde her site için sıra sıra dizilmiş klasörler olduğunu görürsün. Mass deface shell'ini c99.php üzerinden upload'la. Mass Deface shell'ine eriş ... [Devamı]
Bu yazı 25.08.2024 tarihinde, saat 09:51:55'de yazılmıştır.
<< <   1  2  3  4  5   6   7  8  9  10   ... > >>

#Arşiv


#Giriş

ID :
Şifre :