|
|
|
|
|
|
Web tarayıcılar web sunuculardan gelen yanıt paketlerini okurlarken yanıt paketlerindeki Content-Type başlığına bakarlar ve ona göre paket içeriğini okuma / yorumlama ve ekrana sunma uygularlar. Fakat yanıt paketlerinde Content-Type başlığı bozuk değerde olursa veya Content-Type başlığı hiç yer almazsa yanıt paketinin doğru okunabilmesi / yorumlanabilmesi ve ekrana sunulabilmesi amacıyla eski web tarayıcı yazılımları (özellikle Internet Explorer) yanıt paketleri içerisindeki içerik üzerinde Cont... [Devamı] |
Bu yazı 16.05.2025 tarihinde, saat 19:09:33'de yazılmıştır. |
|
|
|
|
|
a. X-XSS-Protection Nedir
X-XSS-Protection yanıt başlığı eski web tarayıcılarda XSS saldırılarını önleyen bir http güvenlik başlığıdır. Web tarayıcılarının görüntülediği web uygulamalarda xss payload’u gelirse bu xss payload’unun web tarayıcıda çalışmasını önler ve son kullanıcının güven içinde web uygulamada gezinmesini sağlar. Günümüzde daha kapsamlı olan Content-Security-Policy’ye yerini bırakmıştır. Fakat eski işletim sistemleri kullanan ve dolayısıyla eski web tarayıcılar kullanan ... [Devamı] |
Bu yazı 16.05.2025 tarihinde, saat 03:04:24'de yazılmıştır. |
|
|
|
|
|
İçindekiler
X-Frame-Options Başlığı
a. Frame Nedir?
b. Clickjacking Nedir?
c. Clickjacking Saldırı Türleri
d. X-Frame-Options Nasıl Korur?
e. X-Frame-Options Nasıl Aktif Edilir?
f. Clickjacking Sonuç
g. EK: Missing X-Frame-Options Zafiyeti ve Insecure External Frame Usage Zafiyeti Arasındaki Fark
Uygulama 1 [Clickjacking Uygulaması]
Uygulama 2 [Clickjacking Uygulaması (Facebook Like & Share Butonları)]
Uygulama 3 [X-Frame-Options ile Önlem Uygulamas... [Devamı] |
Bu yazı 15.05.2025 tarihinde, saat 21:47:34'de yazılmıştır. |
|
|
|
|
|
Second Order Sql Injection kullanıcıdan gelen kötü amaçlı kodun ilk yerleştiği sorguda zafiyet teşkil etmediği ancak daha sonra kullanıldığı sorgularda zafiyet teşkil ettiği durumlara denir. Daha detaylı ifade edecek olursak second order sql injection sql kodlarının sisteme gönderilmesi sonrası ilk sorguyu geçip veritabanına olduğu gibi kaydedilmesi, ardından kaydedilen verinin uygulamaya ait bir başka sayfa tarafından çağırılması sonucu ortaya çıkan zafiyete denir.
Second Order Sql Inj... [Devamı] |
Bu yazı 15.05.2025 tarihinde, saat 17:33:13'de yazılmıştır. |
|
|
|
|
|
Normalde <a> tag'ı target="_blank" ile kullanıldığında bir başka sayfaya sıçrarırız. Fakat target="_blank" ile sıçradığımız sayfalar parent sayfanın window.open nesnesini düzenleyebilme yetkisine sahip olduklarından sıçradığımz sayfa javascript kodlaması ile window.open nesnesini manipule edebilir ve parent sayfayı başka bir sayfaya yönlendirebilir. Böylece kurban parent sayfaya döndüğünde belki de orijinal sayfanın birebir kopyası bir başka sayfayı görüntüleyeceğinden kullanıcı adı, şifre gi... [Devamı] |
Bu yazı 13.05.2025 tarihinde, saat 11:53:00'de yazılmıştır. |
|
|
<< < 1 2 3 4 5 6 7 8 9 > >> |
|