|
|
|
|
2015 yılı, Mayıs ayı sonuçları :
|
|
|
|
|
Webgoat'ın Access Control Flaws, yani Erişim Kontrolü Kusurları ünitesinin ikinci kısmı olan Bypass a Path Based Access Control Scheme(Erişim Kontrolü Şeması Temelli Dizin Yolu Atlatma) dersinde site arayüzünde görünmeyen linke ulaşılabilirlik konu edinilmiştir.
Derslerin tamamını görüntülemek için şu adresi ziyaret edebilirsiniz:
OWASP WebGoat Türkçe Eğitim Yazı Dizisi
Dersin Hedefi
Bu dersin arayüzü şu şekildedir:
Ekranda listelene... [Devamı] |
Bu yazı 02.05.2015 tarihinde, saat 22:51:45'de yazılmıştır. |
|
|
|
|
|
Access Control Flaws ünitesinin LAB: Role Based Access Control(Role Dayalı Erişim Kontrolü) dersinin bir alt başlığı olan Stage 1: Bypass Business Layer Access Control dersinde bir işçinin login olunabilen bir sistem üzerinde normalde yetkisi olmadığı halde yönetici işini gerçekleştirebilmesinden bahsedilecektir.
Derslerin tamamını görüntülemek için şu adresi ziyaret edebilirsiniz:
OWASP WebGoat Türkçe Eğitim Yazı Dizisi
Dersin Hedefi
Bu dersin arayüzü ... [Devamı] |
Bu yazı 04.05.2015 tarihinde, saat 09:07:44'de yazılmıştır. |
|
|
|
|
|
Access Control Flaws ünitesinin LAB: Role Based Access Control(Role Dayalı Erişim Kontrolü) dersinin ikinci alt başlığı olan Stage 2: Add Business Layer Access Control dersinde Stage 1'deki güvenlik açığının kapatılmasından ve bunun üzerine yetki ihlali yapma denemelerinin boşa çıkışından bahsedilecektir.
Derslerin tamamını görüntülemek için şu adresi ziyaret edebilirsiniz:
OWASP WebGoat Türkçe Eğitim Yazı Dizisi
Dersin Hedefi
Bu dersin arayüzü şu ş... [Devamı] |
Bu yazı 09.05.2015 tarihinde, saat 16:46:02'de yazılmıştır. |
|
|
|
|
|
Access Control Flaws ünitesinin LAB: Role Based Access Control(Role Dayalı Erişim Kontrolü) dersinin üçüncü alt başlığı olan Stage 3: Breaking Data Layer Access Control dersinde bir personelin sadece kendi profilini görüntüleyebilme yetkisi varken başka personelin profilini de yetkisiz bir şekilde görüntüleyebiliyor olması ele alınacaktır.
Derslerin tamamını görüntülemek için şu adresi ziyaret edebilirsiniz:
OWASP WebGoat Türkçe Eğitim Yazı Dizisi
Dersin H... [Devamı] |
Bu yazı 10.05.2015 tarihinde, saat 13:29:24'de yazılmıştır. |
|
|
|
|
|
Access Control Flaws ünitesinin LAB: Role Based Access Control(Role Dayalı Erişim Kontrolü) dersinin dördüncü alt başlığı olan Stage 4: Add Data Layer Access Control dersinde Stage 3'deki güvenlik açığının kapatılmasından ve bunun üzerine yetki ihlali yapma denemelerinin boşa çıkışından bahsedilecektir.
Derslerin tamamını görüntülemek için şu adresi ziyaret edebilirsiniz:
OWASP WebGoat Türkçe Eğitim Yazı Dizisi
Dersin Hedefi
Bu dersin arayüzü şu şekilde... [Devamı] |
Bu yazı 10.05.2015 tarihinde, saat 15:17:50'de yazılmıştır. |
|
|
|
|
|
Access Control Flaws ünitesinin dördüncü dersi olan
Remote Admin Access(Uzaktan Admin Erişimi) dersinde admin için hazırlanmış sayfaların admin olmayan bir kişi tarafından nasıl görüntülenebileceğine dair bir örnekten bahsedilecektir ve ayrıca bu açığın nasıl kapatılabileceğinden, bu tip durumlarla karşılaşılmaması için yapılması gerekenlerden bahsedilecektir.
Derslerin tamamını görüntülemek için şu adresi ziyaret edebilirsiniz:
OWASP WebGoat Türkçe Eğitim Yazı Dizis... [Devamı] |
Bu yazı 11.05.2015 tarihinde, saat 08:19:55'de yazılmıştır. |
|
|
|
|
|
AJAX Security ünitesinin ilk dersi olan
Same Origin Policy Protection(Aynı Köken Koruma Politikası) dersinde ajax'ın ne olduğuna dair bazı bilgiler paylaşılacak ve güvenliğe bakan yönüne değinilecektir.
Derslerin tamamını görüntülemek için şu adresi ziyaret edebilirsiniz:
OWASP WebGoat Türkçe Eğitim Yazı Dizisi
Dersin Hedefi
Bu dersin arayüzü şu şekildedir:
Bu ders Same Origin Policy'i (Aynı Köken Politikasını) konu edinmekted... [Devamı] |
Bu yazı 11.05.2015 tarihinde, saat 09:41:22'de yazılmıştır. |
|
|