Neler Yeni

Örnek (HTML,CSS,BOOTSTRAP,JAVASCRİPT) WEB SAYFASI KODU

Status
Bu konu kilitlenmiştir.

TeoHan

80+
Katılım
23 Mart 2020
Mesajlar
282
Siber Güvenlik Uzmanı Arkadaşlara Kali Linux Penetrasyon Testi Yaptırınız. Penetrasyon Testi Siteler İçin Önemli DDOS Atak ve Who İs bilgileriniz gizlenmeli.siteye SQL Injection Attack yapılabilir. XSS zafiyeti kullanılabilir.
ve dediğim
Upload Açıkları

Wordpress'in birçok temasında ve eklentisinde bulunabilen açıktır.Kullanıcıların dışardan shell yüklemesi ile siteniz hacklenebilir.
 

38890

80+ Gold
Katılım
29 Mart 2020
Mesajlar
9,227
En İyi Cevap
15
Koskoca Donanım Arşivi Website'ı XSS mi yiyecek? XSS zafiyeti güncel sitelerin çoğunda bulunmamakta. Birkaç basit yöntem ile XSS zafiyeti de giderilebilir. En basitinden WAF kullanmak, ''/&İ?<,_%!>'' gibi karakterleri bloke etmek XSS'i önleyecektir.

Web tabanlı Brute Force saldırıları için CAPTCHA kullanmak gibi önlemler alınabilir. Donanım Arşivi'nin bu tip yöntemler altında ezileceğini zannetmiyorum.
 

Mehmet Yılmaz

Vitreus
Yönetici
Katılım
23 Mart 2020
Mesajlar
29,590
En İyi Cevap
15
Dahası  
Reaksiyon skoru
69,503
Konum
Ankara
İsim
Mehmet Yılmaz
İlgilendiği Kategoriler
Ekran Kartları ve İnternet Servis Sağlayıcıları
Epic Games
DreamRS
Discord
mehmet_yilmaz
Koskoca Donanım Arşivi Website'ı XSS mi yiyecek? XSS zafiyeti güncel sitelerin çoğunda bulunmamakta. Birkaç basit yöntem ile XSS zafiyeti de giderilebilir. En basitinden WAF kullanmak, ''/&İ?<,_%!>'' gibi karakterleri bloke etmek XSS'i önleyecektir.

Web tabanlı Brute Force saldırıları için CAPTCHA kullanmak gibi önlemler alınabilir. Donanım Arşivi'nin bu tip yöntemler altında ezileceğini zannetmiyorum.
Kral, forum açılmadan önceki konuyu hortlatsaydın :)
 

38890

80+ Gold
Katılım
29 Mart 2020
Mesajlar
9,227
En İyi Cevap
15
SQL Injection'da Web uygulamaları tarafında en sık kullanılan yöntemlerden biridir. SQL Injection'da kısaca, saldırgan kişi database içerisinde kendi SQL query'lerini, yani sorgularını çalıştırır. Özellikle Web hacking'e yeni başlayan kişiler bu yönteme yönelir.

SQL Injection, bazı yerlerde lamer yöntemi olarak geçse de, oldukça tehlikeli bir yöntemdir. SQL Injection yüzünden sunucuya bile zarar gelebilir. Bunun içinde birçok önlem mevcut. Örnek olarak donanımsal Firewall cihazları kullanılabilir.
 
Status
Bu konu kilitlenmiştir.
Top Bottom